Documenten - Beveiligingsassessments

32 publicaties over Beveiligingsassessments

Vul zoekcriteria in
Vul hier een trefwoord in waarop u wilt filteren.
Periode
U kunt hier een specifiek type publicatie kiezen, zoals brochures of jaarverslagen
Sorteren op:
  1. Wat als ik als leverancier bevindingen krijg?

    De auditor levert een rapportage op met daarin de bevindingen en de zwaarte van die bevindingen (stem dit van tevoren af met de ...

    Vraag en antwoord

  2. Wat zijn de scope en diepgang van een meervoudig assessment?

    Het object van onderzoek van een ICT-beveiligingsassessment is een webapplicatie die gebruik maakt van DigiD voor de ...

    Vraag en antwoord

  3. Welke afspraken moet de leverancier maken met de auditor?

    In feite gaat het om de details van de opdracht, zoals onder andere de scope, tijdstip aanvang, duur van de opdracht, het moment ...

    Vraag en antwoord

  4. Zijn de auditors op de hoogte en getraind voor het meervoudig assessment?

    De auditor (RE) voert de werkzaamheden uit met inachtneming van de geldende NOREA beroeps - en gedragsregels. Deze bepalen onder ...

    Vraag en antwoord

  5. Wat is de verantwoordelijkheid van de auditor?

    De IT-auditor (RE) voert het assessment uit, nadat de opdracht is geaccepteerd en conform de geldende NOREA beroeps- en ...

    Vraag en antwoord

  6. Wat zijn de kosten voor jaarlijkse audits?

    Dit verschilt per situatie. Om zicht te krijgen op uw situatie kunt u het beste contact opnemen met een erkend auditor.

    Vraag en antwoord

  7. Wie vallen er onder erkende auditors?

    De auditor moet in het register van NOREA staan, als gekwalificeerde IT-auditor (RE). Zie het overzicht op de website van NOREA - ...

    Vraag en antwoord

  8. Waar kijkt de auditor met name naar?

    Op de  website van Logius is uiteengezet waar een auditor op let bij het uitvoeren van een assessment.

    Vraag en antwoord

  9. Kan het assessment ook worden uitgevoerd voordat de aansluiting is geactiveerd?

    Nee, de plicht ontstaat als er daadwerkelijk datastromen op gang komen in productie.

    Vraag en antwoord

  10. Wie moet het assessment doen, de zorgaanbieder of de leverancier?

    De zorgaanbieder is verantwoordelijk voor het laten plaatsvinden van het assessment; de uitvoering kan bij de leverancier worden ...

    Vraag en antwoord