In ontwikkeling
A.10.1.1 Beleid inzake het gebruik van cryptografische beheersmaatregelen
- 1 Norm
- 2 Beoordeling
- 3 Rollen
Norm
Rationale | Persoonlijke gezondheidsgegevens moeten versleuteld worden opgeslagen. Dit heeft als doel dat de vertrouwelijkheid en integriteit van de gezondheidsgegevens gewaarborgd is, ook indien: · Een onbevoegd persoon toegang krijgt tot de datadrager (het hardware medium) · Een onbevoegd persoon toegang verkrijgt tot de logische dataopslag (de database of het gegevensbestand) |
|---|---|
Implementatie | |
Toelichting |
|
NEN 7510:2017 | A.10.1.1 Beleid inzake het gebruik van cryptografische beheersmaatregelen |
NEN 7510:2011 | A.12.3.1 Beleid voor het gebruik van cryptografische beheersmaatregelen |
Beoordeling
Auditmethode |
|
|---|---|
Verificatie |
|
Rollen
DVP | |
|---|---|
DVA | |
BO |
DVP = Dienstverlener persoon, DVA = Dienstverlener aanbieder, BO = Beheerorganisatie