Documenten - Beveiligingsassessments
32 publicaties over Beveiligingsassessments
- Datum
- Relevantie
-
Wat als ik als leverancier bevindingen krijg?
De auditor levert een rapportage op met daarin de bevindingen en de zwaarte van die bevindingen (stem dit van tevoren af met de ...
-
Wat zijn de scope en diepgang van een meervoudig assessment?
Het object van onderzoek van een ICT-beveiligingsassessment is een webapplicatie die gebruik maakt van DigiD voor de ...
-
Welke afspraken moet de leverancier maken met de auditor?
In feite gaat het om de details van de opdracht, zoals onder andere de scope, tijdstip aanvang, duur van de opdracht, het moment ...
-
Zijn de auditors op de hoogte en getraind voor het meervoudig assessment?
De auditor (RE) voert de werkzaamheden uit met inachtneming van de geldende NOREA beroeps - en gedragsregels. Deze bepalen onder ...
-
Wat is de verantwoordelijkheid van de auditor?
De IT-auditor (RE) voert het assessment uit, nadat de opdracht is geaccepteerd en conform de geldende NOREA beroeps- en ...
-
Wat zijn de kosten voor jaarlijkse audits?
Dit verschilt per situatie. Om zicht te krijgen op uw situatie kunt u het beste contact opnemen met een erkend auditor.
-
Wie vallen er onder erkende auditors?
De auditor moet in het register van NOREA staan, als gekwalificeerde IT-auditor (RE). Zie het overzicht op de website van NOREA - ...
-
Waar kijkt de auditor met name naar?
Op de website van Logius is uiteengezet waar een auditor op let bij het uitvoeren van een assessment.
-
Kan het assessment ook worden uitgevoerd voordat de aansluiting is geactiveerd?
Nee, de plicht ontstaat als er daadwerkelijk datastromen op gang komen in productie.
-
Wie moet het assessment doen, de zorgaanbieder of de leverancier?
De zorgaanbieder is verantwoordelijk voor het laten plaatsvinden van het assessment; de uitvoering kan bij de leverancier worden ...