MinBZK / Baseline-Informatiebeveiliging-Overheid

Samen werken aan de nieuwe Baseline Informatiebeveiliging Overheid: BIO2
https://minbzk.github.io/Baseline-Informatiebeveiliging-Overheid/
Other
29 stars 5 forks source link

BIO inleiding > Leveranciers #35

Open RoelBrandDeurne opened 2 months ago

RoelBrandDeurne commented 2 months ago

Verwijzing naar ICO is hier niet op zijn plaats

Voorgestelde wijziging Leveranciers bieden diensten en/of producten aan overheidsorganisaties. Een overheidsorganisatie blijft zelf echter verantwoordelijk voor het behandelen van risico's die betrekking hebben op de uitbestede of ingekochte dienst of product. Afhankelijk van het risico behoren daarom verplichtingen van de overheid die volgen uit de BIO of uit andere richtlijnen, meegenomen te worden bij het samenstellen van inkoopeisen aan leveranciers.

Impact van de wijziging

Aanvullende informatie N.v.t.

jbeljonoss commented 1 month ago

De vluchtige lezer leest hier inderdaad dat de BIO verplicht is voor leveranciers. Zie de opmerking van Roel.

Aanvullend: Eerder in BIOv1 werd in paragraaf 4.4 gerefereerd aan een In Control Verklaring. Die lijkt mij niet alleen zinvol voor interne transparantie, maar ook vanuit een leverancier. Verwijs hier naar “BIO2 inleiding – Transparantie en verantwoording”, als daar zo’n ICV genoemd wordt. Anders zo'n ICV hier bij het kopje “Leveranciers” aandacht geven.