A. 8.2.1 Classificatie van informatie

Vervallen op 14 mei 2022

A. 8.2.1 Classificatie van informatie

Norm

Rationale

Deze maatregel borgt dat informatie die binnen het stelsel wordt gebruikt, door deelnemers met dezelfde voorzichtigheid wordt behandeld.

Implementatie

Toetsing

Door middel van interviews en/of het tonen van evidence (zoals het informatieclassificatieschema of -beleid van de partij).

NEN 7510-1:2017

A.8.2.1 Classificatie van informatie

NEN 7510:2011

A.7.2.1 Richtlijnen voor classificatie

Beoordeling

Auditmethode

  • Stel vast dat de classificatie van gegevens binnen de organisatie, voor de gegevens die binnen het stelsel worden uitgewisseld, overeenstemt met de classificatie zoals door MedMij benoemd in het Informatieclassificatiebeleid van MedMij

  • Stel vast dat de verwerking van de gegevens door de deelnemer daadwerkelijk plaatsvindt conform het Informatieclassificatiebeleid van MedMij. Hierbij ligt de focus op: gezondheidsgegevens, metagegevens, operationele gegevens, risicoanalyses, pentestrapporten en de whitelist. Dit geldt ook voor eventuele onderaannemers.

Verificatie

Welk document (incl. versienummer) is ingezien.

 

Rollen

DVP

DVZA

BO

Vervallen op 14 mei 2022