...
Om de kwaliteit van arbodienstverlening van arbodiensten te waarborgen is de stichting SBCA in het leven geroepen. Het door SBCA specifiek voor arbodiensten opgesteld kwaliteit-raamwerk “Regeling Certificatie Arbodiensten” biedt helderheid over eisen en voorwaarden waaraan de kwaliteit van arbodiensten en hun ÏT-leveranciers moeten voldoen. Zo is o.a. bepaalt dat IT-leveranciers moeten voldoen aan ISO 27001 normbepalingen en dat ook actief laten controleren door een certificatie-instelling zoals bijvoorbeeld de firma DNV.
Drawio | ||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
...
Oracle Cloud Infrastructure met Oracle Beveiliging, Identiteit en Compliance frameworks | ||
---|---|---|
Monitoring | Vulnerability Scanning | Key Management |
Security Zones | Threat Detector | Web Application Firewall |
Identity and Access Management | Cloud Guard | NetwerkfirewallThreat Intelligence |
Geïsoleerde netwerkvirtualisatie | Root-of-trust | Bastion framework |
Autonomous Linux | Wereldwijde voetafdruk met veel regio's | High trust Certificaten |
...
Bijgaande de voor CompuCase van toepassing zijnde vragen en antwoorden.
Om duidelijkheid te scheppen rondom de DNV’s “IB checklist voor arbodiensten” hebben we de vragen en antwoorden in de onderstaande tabel in generieke zin toegelicht.
Mocht u inhoudelijk meer vragen hebben, kunt u altijd contact opnemen met onze information security manager.
Vraag | Arbodienst | Compucase als IT Leverancier |
---|---|---|
Is geheimhouding van personeel contractueel vastgelegd? | Arbodienst legt geheimhoudingseisen vast in arbeidsovereenkomstarbeidsovereenkomsten. | Compucase heeft geheimhoudingseisen vastgelegd in in arbeidsovereenkomsten. |
Werkt de leverancier conform AVG eisen ? (lees richtsnoeren van de AP) | Arbodienst en leverancier sluiten een verwerkersovereenkomst af met AVG eisen. | De AVG verwerkersovereenkomst is een bijlage van de dienstverleningsovereenkomst dienstverlenings-overeenkomst van CompuCase. |
Is de leverancier ISO 27001 :2017 gecertificeerd. | Arbodienst vereist dit van leverancier | Compucase CompuCase is door DNV ISO 27001 gecertificeerd. |
Is er met de leverancier een dienstverleningsovereenkomst (ENEngels: Service Level Agreement) gesloten? | Arbodienst en leverancier sluiten een dienstverleningsovereenkomst. | CompuCase levert haar diensten conform haar dienstverleningsovereenkomst (ENEngels: Service Level Agreement ). |
Is er per leverancier een verwerkersovereenkomst afgesloten? | Arbodienst en leverancier sluiten een verwerkersovereenkomst | CompuCase levert haar diensten conform de AVG verwerkersovereenkomst (bijlage van de dienstverleningsovereenkomst). |
Zijn er informatiebeveiligingseisen aan leveranciers overeengekomen ? | Arbodienst stelt voorwaarden aan leverancier. | Compucase levert haar diensten conform haar dienstverleningsovereenkomst (inclusief informatiebeveiligings-eisen waarin informatiebeveiliging opgenomen zijn, alles in lijn met ISO 27001. |
Wordt de overeengekomen informatiebeveiligingseisen aan leveranciers gemonitord, beoordeel beoordeeld en geauditge-audit? | Arbodienst mag er vanuit gaan dat DNV de beveiligingseisen van CompuCase audit conform ISO 27001 | CompuCase wordt jaarlijks door DNV geaudit mbt mb.t. informatiebeveiligings-eisen ISO 27001. |
De arbodienst zelf heeft passende technische en organisatorische maatregelen om persoonlijke gezondheidsinformatie veilig te houden. | Arbodienst werkt heeft passende technische en organisatorische maatregelen conform NEN7510 richtlijnen. | De aan CompuCase toevertrouwde persoonlijke gezondheidsinformatie van arbodiensten worden beveiligd conform informatiebeveiligings-eisen ISO 27001. |
De arbodienst voert regelmatig een risicoanalyse informatiebeveiliging uit De arbodienst neemt afdoende maatregelen De arbodienst analyseert incidenten en neemt corrigerende acties De arbodienst voert interne audits en maakt jaarverslagen | De Arbodienst hanteert een Informatiebeveiligingsmanagement systeem conform NEN7510 richtlijnen. | Conform de ISO 27001 certificering: voert CompuCase neemt afdoende maatregelen, analyseert incidenten en neemt corrigerende acties, voert interne audits uit en maakt IB jaarverslagen, alles ondergebracht in een Informatiebeveiligingsmanagementsysteem (ISMS) Dit wordt jaarlijks door DNV getoetst. |
Is er een IB-risicobeoordelingsprocedure | is onderdeel van het Informatiebeveiligingsmanagement systeem conform NEN 7510 | CompuCase hanteert daarvoor Informatiebeveiligingsmanagement op basis van ISO 27001. Dit wordt jaarlijks getoetst door DNV getoetst. |
Is er een behandelprocedure voor informatiebeveiligingsrisico’s. Dit wil zeggen: zijn maatregelen bepaald die de risico's binnen geaccepteerd niveau houden | is onderdeel van het Informatiebeveiligingsmanagement systeem conform NEN 7510 | is onderdeel van het Informatiebeveiligingsmanagement conform ISO 27001 |
...