A.6.6 Vertrouwelijkheids- of geheimhoudingsovereenkomsten
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Vertrouwelijkheids- of geheimhoudingsovereenkomsten die de behoeften van de organisatie voor de bescherming van informatie weerspiegelen, dienen te worden geïdentificeerd, gedocumenteerd, regelmatig beoordeeld en ondertekend door personeel en andere relevante belanghebbenden.
Instructie
Om de vertrouwelijkheid te waarborgen van informatie die toegankelijk is voor personeel of externe partijen. Hierbij wordt overwogen: - Het soort informatie (bijv. intellectueel eigendom) - Toegestaan gebruik - Geldigheidsduur - Beëindiging van de overeenkomst - Meldingsprocedure bij datalekken (AVG) - Mogelijke maatregelen bij schending
Implementatie
Een NDA (geheimhoudingsovereenkomst) die intellectuele eigendom en toegang tot vertrouwelijke/gevoelige informatie dekt, maakt onderdeel uit van alle contracten met medewerkers, intern en extern. De Security Officer is eigenaar van dit control; jaarlijkse review.
Bij het opstellen van NDA's worden de volgende aspecten overwogen: - Soort informatie (bijv. intellectueel eigendom) - Toegestaan gebruik - Geldigheidsduur - Beëindiging van de overeenkomst - Meldingsprocedure bij datalekken (AVG) - Mogelijke maatregelen bij schending
Gerelateerde documenten
Monitoring
| Frequentie | Verantwoordelijke | Instructie |
|---|---|---|
| Kwartaal | Security Officer | Is de implementatie nog accuraat? Controleer of medewerkers handelen conform de implementatie. |