Deze maatregel borgt dat informatie die binnen het stelsel wordt gebruikt, door deelnemers met dezelfde voorzichtigheid wordt behandeld.
Implementatie
De gegevens die binnen het stelsel worden verwerkt MOETEN worden behandeld conform het Informatieclassificatiebeleid (van MedMij).
Toetsing
Door middel van interviews en/of het tonen van evidence (zoals het informatieclassificatieschema of -beleid van de partij).
NEN 7510-1:2017
A.8.2.1 Classificatie van informatie
NEN 7510:2011
A.7.2.1 Richtlijnen voor classificatie
Beoordeling
Auditmethode
Stel vast dat de classificatie van gegevens binnen de organisatie, voor de gegevens die binnen het stelsel worden uitgewisseld, overeenstemt met de classificatie zoals door MedMij benoemd in het Informatieclassificatiebeleid van MedMij
Stel vast dat de verwerking van de gegevens door de deelnemer daadwerkelijk plaatsvindt conform het Informatieclassificatiebeleid van MedMij. Hierbij ligt de focus op: gezondheidsgegevens, metagegevens, operationele gegevens, risicoanalyses, pentestrapporten en de whitelist. Dit geldt ook voor eventuele onderaannemers.