Ga naar inhoud

A.5.35 Onafhankelijke beoordeling van informatiebeveiliging

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

De aanpak van de organisatie voor het beheren van informatiebeveiliging en de implementatie ervan, inclusief medewerkers, processen en technologieën, moeten met geplande tussenpozen of wanneer significante wijzigingen optreden onafhankelijk worden beoordeeld.

Instructie

Om de voortdurende geschiktheid, toereikendheid en effectiviteit van de aanpak van de organisatie voor het beheren van informatiebeveiliging te bewerkstelligen.

Implementatie

Harborn borgt onafhankelijke beoordeling van informatiebeveiliging via twee mechanismen: 1. Internal audit program — periodieke interne audits conform het ISMS-auditprogramma 2. Penetration testing policy — periodieke technische penetratietests door externe partijen

De Security Officer is eigenaar en coördineert het auditprogramma en de penetratietests.

Gerelateerde documenten