DR.28a - Onvoldoende aandacht voor beveiliging bij uitbesteding van werkzaamheden


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

DR.28a - Onvoldoende aandacht voor beveiliging bij uitbesteding van werkzaamheden

Omschrijving

 

ID

DR.28a

Bedreiging (Gebeurtenis)
Er bestaat een kans op:

Onvoldoende aandacht voor beveiliging bij uitbesteding van werkzaamheden.

Oorzaak
Veroorzaakt door:

Doordat externe partijen / leveranciers hun informatieveiligheid niet op orde hebben, kunnen inbreuken ontstaan op de informatie waar zij toegang tot hebben (bv: onvoldoende scheidingsmechanismen tussen verschillende klanten van de cloud).

Kwetsbaarheid
Omwille van:

 

Gevolg (Impact)
Met als gevolg:

 

Categorie

Toegang tot informatie

Niveau

Strategisch (op niveau van entiteit)

BIV

VERTROUWELIJKHEID

Gerelateerde Implementatiemaatregelen

Gerelateerde ISO27001 Beheersmaatregelen

 

 





Dit is een document voor publiek gebruik.