Hoe toon ik ‘zorgplicht’ aan mijn klanten voor security? - Advocat-nl.com

Hoe toon ik ‘zorgplicht’ aan mijn klanten voor security?

1 reactie

Vraag van een bezoeker

0
0
3

02.12.2024

Ik ben ICT-dienstverlener en wil laten zien dat ik voldoende veiligheidsmaatregelen tref voor hun data. Is ISO27001 verplicht of iets anders?

Websitebeheerder 03.12.2024
antwoorddatum: 03.12.2024

Een ‘zorgplicht’ voor security is niet formeel in 1 norm, maar volgt uit de AVG (art. 32) en contractuele plichten. ISO27001 is niet wettelijk verplicht, maar een erkende standaard die aantoont dat je een Information Security Management System (ISMS) hanteert. Klanten kunnen dat als eis stellen of je kunt NEN7510 (zorgsector) gebruiken. Je kunt ook een ISAE 3402 rapport of een pentest-rapport aanleveren.

Soortgelijke vragen

Kan ik van de bank eisen dat zij mijn negatieve BKR-code verwijdert?

1 reactie
07.12.2024
Ik heb mijn lening uiteindelijk volledig afbetaald, maar de bank wil mijn negatieve A-codering bij BKR niet per direct verwijderen. Ze zeggen dat het nog 5 jaar blijft staan. Ik vind dat onredelijk. Heb ik een juridische mogelijkheid om hen te dwingen tot verwijdering?
0
0
4
Alles weergeven