Naar hoofdinhoud

Hoofdstuk 13. › Paragraaf 13.3.

Artikel 13.3.1.

Monitoring en beoordeling van dienstverlening van leveranciers

Onderdeel van Informatiebeveiligingsbeleid 2024-2027

Jaarlijks wordt de prestatie van leveranciers op het gebied van de informatiebeveiliging beoordeeld. De beoordeling bestaat uit het verifiëren of de dienstverlening van de leverancier afgelopen jaar heeft voldaan aan de gestelde eisen qua informatiebeveiliging. De beoordeling wordt uitgevoerd door de interne auditor. De beoordeling dient vastgelegd te worden in het zakensysteem van de gemeente en wordt gecontroleerd door de CISO / ISO. Indien de leveranciers niet aan de afgesproken eisen voldoen escaleert de CISO / ISO naar het verantwoordelijke budgethouder. De budgethouder dient opvolging te geven aan het advies wat de CISO / ISO uitbrengt en de ‘in gebreke procedure’ in werking te stellen. Referentie: BIO versie 1.04zv beheersmaatregel 15.2.1.

Rechtspraak bij dit artikel