Wanneer de dienstverlening van een leverancier wijzigt dient er een herbeoordeling plaats te vinden op de volgende onderwerpen:
Informatieclassificatie.
Risicoafweging bepaald of de afhankelijkheid van een leverancier beheersbaar is.
Beoordeling toepasselijkheid exit-strategie.
Indien nieuwe inzichten leiden tot aanpassingen in het informatiebeveiligingsbeleid van de gemeente die gevolgen hebben voor de geleverde dienstverlening dient er naar de volgende onderwerpen gekeken te worden:
Indien afspraken dat toelaten dient de leverancier eventuele technische wijzigingen met betrekking tot versleuteling op last van de gemeente door te voeren.
Referentie: BIO versie 1.04zv beheersmaatregel 15.2.2.
Hoofdstuk 13. › Paragraaf 13.3.
Artikel 13.3.2.
Beheer van veranderingen in dienstverlening van leveranciers
Onderdeel van Informatiebeveiligingsbeleid 2024-2027