Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 13:45 door Anoniem

1. Wat ISO27001 zegt ISO27001 vereist in Annex A, specifiek A.7.1.1 en A.7.1.2, dat organisaties geschiktheid van personeel waarborgen, inclusief screening bij indiensttreding, afhankelijk van de rol en de gevoeligheid van informatie. De norm specificeert niet dat screening met terugwerkende kracht moet plaatsvinden; het zegt wél dat het proces gedocumenteerd moet zijn en proportioneel moet zijn aan het risiconiveau van de functie. In een audit wordt vooral gekeken naar consistentie en beheersbaarheid van risico’s, niet naar of iedereen ooit retrospectief is gescreend. 2. Terugwerkende kracht Voordelen: theoretisch sluit je hiermee een “gat” in de bescherming van gevoelige data en financiële processen. Je toont aan dat ISO27001 consequent wordt toegepast. Nadelen / juridische complicaties: Vanuit de AVG mag je alleen persoonsgegevens verwerken voor legitieme doeleinden; retrospectieve VOG’s zijn juridisch lastig, omdat de “noodzaak” voor screening achteraf minder evident is. Er kan ...

Beschrijf je klacht (Optioneel):

captcha