A.5.23 Informatiebeveiliging bij gebruik van clouddiensten
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Service Manager |
| Reviewfrequentie | Jaarlijks |
Eis
Processen voor de verwerving, het gebruik, het beheer en de beëindiging van clouddiensten moeten worden vastgesteld overeenkomstig de informatiebeveiligingsvereisten van de organisatie.
Instructie
Om informatiebeveiligingsvereisten te specificeren en te beheren bij het gebruik van clouddiensten.
Implementatie
Harborn behandelt clouddiensten als een bijzondere categorie leveranciers binnen het Supplier onboarding process en de Supplier policy. Voor clouddiensten worden dezelfde beveiligingseisen gesteld als voor reguliere leveranciers (zie A.5.20), aangevuld met cloud-specifieke aspecten zoals exitstrategie, datalocatie en beheerderssegregatie.
De Service Manager is eigenaar van dit control.