**1..** Voorafgaand aan het afsluiten van een overeenkomst voor uitbesteding, samenwerking of externe inhuur is bepaald welke waarde en gevoeligheid de informatie heeft waarmee de derde partij in aanraking kan komen, welke toegang (fysiek, netwerk of tot gegevens) de externe partij(en) moet(en) hebben om de in het contract overeen te komen opdracht uit te voeren en welke noodzakelijke beveiligingsmaatregelen hiervoor nodig zijn.
**2..** Afspraken met externe partijen worden vastgelegd in een overeenkomst. Hierin is onder meer (indien van toepassing) opgenomen:
De garantie van de leverancier dat de betrokken applicatie aan relevante wet- en regelgeving voldoet en dat gebleken afwijkingen of tekortkomingen in dit opzicht door de leverancier op zo kort mogelijke termijn zullen worden hersteld.
De garantie van de leverancier dat het systeem bij toekomstige wijzigingen en uitbreidingen van relevante wet- en regelgeving binnen de kaders van het onderhoudscontract zal worden aangepast.
Een beschrijving van beveiligingsmaatregelen die vereist zijn, dat deze door de externe partij zijn getroffen en worden nageleefd en dat beveiligingsincidenten onmiddellijk worden gerapporteerd.
Bij structurele (geautomatiseerde) gegevensuitwisseling tussen de gemeente Wageningen en andere instanties, waarbij gebruik wordt gemaakt van intern opgeslagen gegevens, dient te worden vastgelegd onder wiens verantwoordelijkheid deze uitwisseling plaats vindt. Hier staat ook in aan welke kwaliteiten de uitwisseling moet voldoen en welke maatregelen vanuit het oogpunt van beveiliging door de partijen moeten worden getroffen.
**3..** Het naleven van de afspraken met externe partijen wordt gecontroleerd.
Hoofdstuk 3
Artikel 3.3
Vastleggen verantwoordelijkheden bij uitbesteding
Onderdeel van Informatiebeveiligingsbeleid 2014 Gemeente Wageningen