A.5.35 Onafhankelijke beoordeling van informatiebeveiliging
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
De aanpak van de organisatie voor het beheren van informatiebeveiliging en de implementatie ervan, inclusief medewerkers, processen en technologieën, moeten met geplande tussenpozen of wanneer significante wijzigingen optreden onafhankelijk worden beoordeeld.
Instructie
Om de voortdurende geschiktheid, toereikendheid en effectiviteit van de aanpak van de organisatie voor het beheren van informatiebeveiliging te bewerkstelligen.
Implementatie
Harborn borgt onafhankelijke beoordeling van informatiebeveiliging via twee mechanismen: 1. Internal audit program — periodieke interne audits conform het ISMS-auditprogramma 2. Penetration testing policy — periodieke technische penetratietests door externe partijen
De Security Officer is eigenaar en coördineert het auditprogramma en de penetratietests.