A.5.6 Contact met speciale belangengroepen
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
De organisatie moet contact leggen en onderhouden met speciale belangengroepen of andere gespecialiseerde beveiligingsfora en professionele organisaties.
Instructie
Om een passende informatiestroom te bewerkstelligen met betrekking tot informatiebeveiliging, en om kennis over informatiebeveiliging actueel te houden.
Implementatie
Harborn onderhoudt contact met speciale belangengroepen, specialistische beveiligingsforums en beroepsverenigingen op het gebied van informatiebeveiliging. Dit is geformaliseerd via het register "Autoriteiten en speciale belangengroepen" in het Instant 27001 ISMS — hetzelfde register dat ook voor A.5.5 (Contact met autoriteiten) wordt gebruikt. Voor elke relevante speciale belangengroep zijn contactgegevens en de interne contactpersoon vastgelegd.
Het register wordt jaarlijks gereviewed door de security officer. De betrokkenheid bij speciale belangengroepen stelt Harborn in staat om op de hoogte te blijven van actuele dreigingen, kwetsbaarheden en best practices op het gebied van informatiebeveiliging.
Harborn heeft tevens een Penetratietestbeleid en een Responsible Disclosure-beleid, die impliciet de betrokkenheid bij de beveiligingsgemeenschap weerspiegelen.