Het MO-platform is de plek waar u uw outcome gegevens aanlevert. Stipter is de organisatie die het platform beheert.
Zie ook bijlage 2 van de Verwerkersovereenkomst:
Normenstelsel
- De verwerker werkt volgens een algemeen erkende norm voor informatiebeveiliging, te weten:
ISO 27001 en is volgens deze norm gecertificeerd.
- De verwerker werkt volgens de algemeen erkende overheidsnorm de BIO
Om de informatiebeveiliging binnen Stipter te waarborgen, is op dit moment binnen Stipter ISO 27001 leidend. Voor Stipter betekent dit dat er maatregelen worden genomen die passend zijn bij de risico’s waar Stipter mee te maken heeft. De genomen maatregelen zijn gebaseerd op de ISO 27002 in combinatie met de aanvullende maatregelen opgesteld in de BIO.
Binnen Stipter streven wij ernaar om door middel van risicoanalyse ten alle tijden de juiste passende maatregelen te nemen. Riskbased nemen van maatregelen is binnen Stipter altijd het uitgangspunt.
Toereikendheid
De toereikendheid van de informatiebeveiliging blijkt uit het volgende:
- Certificering en verklaring van toepasselijkheid (VVT);
- Rapportages van periodieke externe controles: Periodieke pentesten
Verwerker zal passende op het risico afgestemde technische en organisatorische beveiligingsmaatregelen nemen om persoonsgegevens te beveiligen tegen verlies of enige onrechtmatige vorm van verwerking en is verantwoordelijk om op verzoek te rapporteren over de genomen maatregelen. In ieder geval zal de verwerker, voor zover van toepassing, alle overeenkomstig de AVG vereiste maatregelen nemen. Beleid, procedures en werkinstructies zijn opgenomen in de bedrijfsvoering om na te streven dat gegevensverwerking verloopt zoals bedoeld.
NB: Uit de certificering/periodieke externe controles/audits of uit de eigen controles/beschrijvingen blijkt of kan afgeleid worden dat de beveiliging passend is bij de verwerking(en) genoemd in Bijlage 1.