**29.1.** Leverancier staat er voor in dat met de ICT Prestatie door Opdrachtgever kan worden voldaan aan de in de in artikel 8.1 bedoelde Gemeentelijke ICT-kwaliteitsnormen opgenomen normen voor informatiebeveiliging (voor zover relevant voor de ICT Prestatie), althans een andere overeengekomen norm voor informatiebeveiliging.
**29.2.** Indien de ICT Prestatie (gedeeltelijk) door Leverancier beheerd wordt (bijv. bij Dienstverlening op Afstand), of dienstverlening betreft die door Leverancier verricht wordt, past Leverancier ook op andere gegevens dan persoonsgegevens de beveiliging toe overeenkomstig de norm in de Verwerkersovereenkomst, althans de in lid 1 bedoelde norm voor informatiebeveiliging, althans een andere overeengekomen norm.
**29.3.** Leverancier staat er voor in dat al het door hem ingeschakelde Personeel zal werken overeenkomstig de overeengekomen normen voor informatiebeveiliging, althans normen van gelijkwaardig of beter niveau.
**29.4.** Leverancier zal periodiek back-ups maken van de verwerkte gegevens, zodanig dat de gegevens bij een calamiteit met minimaal dataverlies kunnen worden hersteld. Tenzij anders overeengekomen bedraagt het maximale dataverlies (RPO) 24 uur en de maximale hersteltijd (RTO) 16 werkuren.
**29.5.** Leverancier zal rapporteren over incidenten in verband met informatiebeveiliging. Het bepaalde in artikel 10.15 e.v. is van overeenkomstige toepassing.
**29.6.** Informatie over de getroffen beveiligingsmaatregelen wordt als vertrouwelijke informatie als bedoeld in artikel 18 beschouwd, niettegenstaande het recht van Leverancier om informatie over de door haar getroffen generieke beveiligingsprotocollen tevens te delen met haar andere opdrachtgevers en andere bij de beveiliging betrokken derden.
Hoofdstuk II.
Artikel 29.
Informatiebeveiliging
Onderdeel van Gemeentelijke inkoopvoorwaarden bij IT Toolbox