Ga naar inhoud

A.5.21 Beheer van informatiebeveiliging in de ICT-toeleveringsketen

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Service Manager
Reviewfrequentie Jaarlijks

Eis

Processen en procedures moeten worden gedefinieerd en geïmplementeerd om informatiebeveiligingsrisico's verbonden aan de ICT-producten- en diensten-toeleveringsketen te beheren.

Instructie

Om de informatiebeveiliging van de organisatie in de ICT-toeleveringsketen te bewerkstelligen. Clouddiensten zijn opgenomen als onderdeel van de ICT-toeleveringsketen.

Implementatie

Harborn controleert bij relevante leveranciers of het contract vermeldt hoe risico's of beveiligingseisen in de toeleveringsketen worden behandeld. Deze informatie wordt bijgehouden in het Suppliers-register in Simplicate. Clouddiensten worden expliciet als voorbeeld van leveranciers met een potentieel grote supply chain beschouwd.

De Service Manager is verantwoordelijk voor de uitvoering van dit control.

Gerelateerde documenten