A.5.21 Beheer van informatiebeveiliging in de ICT-toeleveringsketen
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Service Manager |
| Reviewfrequentie | Jaarlijks |
Eis
Processen en procedures moeten worden gedefinieerd en geïmplementeerd om informatiebeveiligingsrisico's verbonden aan de ICT-producten- en diensten-toeleveringsketen te beheren.
Instructie
Om de informatiebeveiliging van de organisatie in de ICT-toeleveringsketen te bewerkstelligen. Clouddiensten zijn opgenomen als onderdeel van de ICT-toeleveringsketen.
Implementatie
Harborn controleert bij relevante leveranciers of het contract vermeldt hoe risico's of beveiligingseisen in de toeleveringsketen worden behandeld. Deze informatie wordt bijgehouden in het Suppliers-register in Simplicate. Clouddiensten worden expliciet als voorbeeld van leveranciers met een potentieel grote supply chain beschouwd.
De Service Manager is verantwoordelijk voor de uitvoering van dit control.