A.5.5 Contact met autoriteiten
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
De organisatie moet contact leggen en onderhouden met relevante autoriteiten.
Instructie
Om een passende informatiestroom te bewerkstelligen met betrekking tot informatiebeveiliging tussen de organisatie en relevante juridische, regelgevende en toezichthoudende autoriteiten. Een overzicht van alle autoriteiten en speciale belangengroepen, en de relevante contactpersoon binnen de organisatie, wordt bijgehouden.
Implementatie
Harborn onderhoudt contact met relevante autoriteiten en heeft dit geformaliseerd via een register van autoriteiten en speciale belangengroepen in het Instant 27001 ISMS. Dit register bevat voor elke relevante autoriteit de contactgegevens en de naam van de interne contactpersoon binnen Harborn die verantwoordelijk is voor het onderhouden van dit contact.
Het register wordt jaarlijks gereviewed door de security officer. De implementatie omvat contacten met relevante Nederlandse en Europese toezichthouders en opsporingsinstanties die relevant zijn in het kader van informatiebeveiliging en privacy (bijv. Autoriteit Persoonsgegevens in geval van datalekken).
Harborn beschikt over een Responsible Disclosure-beleid, dat de procedure beschrijft voor het melden van kwetsbaarheden door externen — dit is tevens een onderdeel van het contactbeheer met de bredere beveiligingsgemeenschap.