Hoe toon ik ‘zorgplicht’ aan mijn klanten voor security? - Advocat-nl.com

Hoe toon ik ‘zorgplicht’ aan mijn klanten voor security?

1 reactie

Vraag van een bezoeker

0
0
0

02.12.2024

Ik ben ICT-dienstverlener en wil laten zien dat ik voldoende veiligheidsmaatregelen tref voor hun data. Is ISO27001 verplicht of iets anders?

Websitebeheerder 03.12.2024
antwoorddatum: 03.12.2024

Een ‘zorgplicht’ voor security is niet formeel in 1 norm, maar volgt uit de AVG (art. 32) en contractuele plichten. ISO27001 is niet wettelijk verplicht, maar een erkende standaard die aantoont dat je een Information Security Management System (ISMS) hanteert. Klanten kunnen dat als eis stellen of je kunt NEN7510 (zorgsector) gebruiken. Je kunt ook een ISAE 3402 rapport of een pentest-rapport aanleveren.

Soortgelijke vragen

Wat is het Cybercrime Information Exchange?

1 reactie
29.12.2024
Ik hoor dat er in Nederland initiatieven zijn om cyberdreigingen te delen tussen bedrijven en overheden. Is dat verplicht, of een vrijwillige samenwerking?
0
0
0
Alles weergeven