18 Naleving
8 controls · Scores worden automatisch opgeslagen
18.1.1 Vaststellen van toepasselijke wetgeving en contractuele eisen

Alle relevante wettelijke en contractuele eisen behoren voor elk informatiesysteem expliciet te worden geidentificeerd en gedocumenteerd.

18.1.2 Intellectuele eigendomsrechten

Er behoren passende procedures te worden geimplementeerd om te waarborgen dat wordt voldaan aan eisen in verband met intellectuele eigendomsrechten.

18.1.3 Beschermen van registraties

Registraties behoren te worden beschermd tegen verlies, vernietiging, vervalsing en onbevoegde toegang.

18.1.4 Privacy en bescherming van persoonsgegevens

Privacy en bescherming van persoonsgegevens behoren te worden gewaarborgd overeenkomstig relevante wet- en regelgeving.

18.1.5 Voorschriften voor het gebruik van cryptografische beheersmaatregelen

Cryptografische beheersmaatregelen behoren te worden gebruikt in overeenstemming met alle relevante overeenkomsten en wet- en regelgeving.

18.2.1 Onafhankelijke beoordeling van informatiebeveiliging

De aanpak van de organisatie voor het beheer van informatiebeveiliging behoort met geplande tussenpozen onafhankelijk te worden beoordeeld.

18.2.2 Naleving van beveiligingsbeleid en -normen

Managers behoren regelmatig de naleving van de informatieverwerking en procedures in hun verantwoordelijkheidsgebied te beoordelen.

18.2.3 Beoordeling van technische naleving

Informatiesystemen behoren regelmatig te worden beoordeeld op naleving van de beleidsregels en normen voor informatiebeveiliging.