Naar hoofdinhoud

Hoofdstuk 3.

Artikel 3.5

Beheer van de dienstverlening door een derde partij

Onderdeel van Tactisch gemeentebreed informatieveiligheidsbeleid

Bij externe hosting van data en/of services (uitbesteding, cloud computing) blijft de gemeente eindverantwoordelijk voor de betrouwbaarheid van uitbestede diensten. Dit is gebonden aan regels en vereist goede (contractuele) afspraken en controle hierop. Uitgangspunten bij externe hosting van data en/of services zijn: Goedgekeurd door de verantwoordelijke leidinggevende van de gemeenten Bloemendaal en Heemstede; Voldoet aan de criteria voor leveranciers van webapplicaties en webservices opgenomen in de norm ICT-beveiligingsassessments DigiD; In overeenstemming met informatieveiligheidsbeleid en algemeen gemeentelijk beleid; Vooraf gemeld bij de uitvoeringsorganisatie GRIT ten behoeve van toetsing op beheeraspecten; De beveiligingsmaatregelen, definities van dienstverlening en niveaus van dienstverlening zoals vastgelegd in de (verwerkers)overeenkomst voor dienstverlening door een derde partij worden geïmplementeerd en uitgevoerd; De diensten, rapporten en registraties, die door de derde partij worden geleverd, worden gecontroleerd en er bestaat de mogelijkheid voor het uitvoeren van (periodieke) audits; In de basis-SLA voor dienstverlening is aandacht besteed aan informatieveiligheid; Er is een basiscontract voor de toegang tot de ICT-voorzieningen en/of de informatievoorziening (bestanden, gegevens) door derden waarin de kaders staan voor de toegang tot ICT-voorzieningen door derden.

Rechtspraak bij dit artikel