A. 7.2.2 (2) Bewustzijn, opleiding en training ten aanzien van informatiebeveiliging
Norm
Rationale | Deze maatregel borgt dat medewerkers zich bewust zijn van de werking van MedMij en de ketenverantwoordelijkheden. |
---|---|
Implementatie | Overige medewerkers die werkzaamheden verrichten gerelateerd aan MedMij MOETEN een training hebben gevolgd over de algemene werking van het stelsel en op de voor hem/haar van toepassing zijnde beveiligingsmaatregelen. |
Toelichting |
|
Toetsing | Stel vast dat de partij maatregelen heeft getroffen die borgen dat relevante medewerkers over de noodzakelijke kennis beschikken. |
NEN 7510:2017 | A.7.2.2 Bewustzijn, opleiding en training ten aanzien van informatiebeveiliging |
NEN 7510:2011 | A.8.2.2 Bewustzijn, opleiding en training ten aanzien van informatiebeveiliging |
Beoordeling
Auditmethode |
|
---|---|
Verificatie |
|
Rollen
DVP | |
---|---|
DVA | |
BO |
DVP = Dienstverlener persoon, DVA = Dienstverlener aanbieder, BO = Beheerorganisatie