Wettelijke en contractuele vereisten — ISO 27001
Eigenaar: Security Officer Reviewfrequentie: Jaarlijks ISO 27001: A.5.31
Overzicht van de wettelijke, statutaire, regelgevende en contractuele vereisten die relevant zijn voor informatiebeveiliging bij Harborn.
| Vereiste | Type | Omschrijving | Verantwoordelijke |
|---|---|---|---|
| AVG / GDPR | Wettelijk | EU-verordening 2016/679 — verwerking van persoonsgegevens | Security Officer / Privacy Officer |
| NIS2-richtlijn | Wettelijk | Richtlijn (EU) 2022/2555 — beveiliging netwerk- en informatiesystemen | Security Officer |
| ISO/IEC 27001:2022 | Certificeringseis | ISMS-certificering — jaarlijkse surveillance-audit | Security Officer |
| Contractuele verplichtingen klanten | Contractueel | Beveiligingsvereisten in klantcontracten en verwerkersovereenkomsten | Service Manager |
| NDA-bepalingen medewerkers | Contractueel | Geheimhouding intellectueel eigendom en vertrouwelijke informatie | Directie (verantwoordelijk) / HR Officer (administratie) |
| NDA-bepalingen leveranciers | Contractueel | Geheimhouding en informatiebeveiligingsvereisten in leveranciersovereenkomsten | Security Officer |