Ga naar inhoud

Wettelijke en contractuele vereisten — ISO 27001

Eigenaar: Security Officer Reviewfrequentie: Jaarlijks ISO 27001: A.5.31


Overzicht van de wettelijke, statutaire, regelgevende en contractuele vereisten die relevant zijn voor informatiebeveiliging bij Harborn.

Vereiste Type Omschrijving Verantwoordelijke
AVG / GDPR Wettelijk EU-verordening 2016/679 — verwerking van persoonsgegevens Security Officer / Privacy Officer
NIS2-richtlijn Wettelijk Richtlijn (EU) 2022/2555 — beveiliging netwerk- en informatiesystemen Security Officer
ISO/IEC 27001:2022 Certificeringseis ISMS-certificering — jaarlijkse surveillance-audit Security Officer
Contractuele verplichtingen klanten Contractueel Beveiligingsvereisten in klantcontracten en verwerkersovereenkomsten Service Manager
NDA-bepalingen medewerkers Contractueel Geheimhouding intellectueel eigendom en vertrouwelijke informatie Directie (verantwoordelijk) / HR Officer (administratie)
NDA-bepalingen leveranciers Contractueel Geheimhouding en informatiebeveiligingsvereisten in leveranciersovereenkomsten Security Officer