ISO 27001:2022 Bijlage A Controle 6.5

Verantwoordelijkheden na beëindiging of verandering van dienstverband

Boek een demo

casual,man,,freelance,werken,op,laptop,computer,en,klikken,draadloos

Wat is ISO 27001:2022 bijlage A 6.5?

ISO 27001:2022 Bijlage A 6.5 schrijft voor dat organisaties rollen en verantwoordelijkheden op het gebied van informatiebeveiliging moeten specificeren die van kracht blijven, zelfs als personeel vertrekt of opnieuw wordt toegewezen. Communiceer deze taken en verantwoordelijkheden aan de werknemer en eventuele derde partijen.

Informatieplichten en verantwoordelijkheden uitgelegd

Werknemers zijn wettelijk verplicht om alle informatie die hun werkgever hen toevertrouwt, vertrouwelijk te houden. Het is van essentieel belang dat het personeel de vereisten voor de bescherming van de gegevens van hun werkgever begrijpt.

Werkgevers hebben over het algemeen het recht om van hun werknemers te verwachten dat zij vertrouwelijke gegevens beschermen en deze niet exploiteren voor persoonlijk gewin, bijvoorbeeld door handel met voorkennis of andere onwettige activiteiten.

Een paar voorbeelden van taken en verantwoordelijkheden op het gebied van informatiebeveiliging zijn:

  • Het waarborgen van de vertrouwelijkheid van persoonlijke informatie is van het allergrootste belang.
  • Het is essentieel om een ​​logboek bij te houden van hoe persoonlijke gegevens wordt beheerd, toegepast en gedeeld.
  • Het waarborgen van de nauwkeurigheid en betrouwbaarheid van gegevens is van het allergrootste belang. Dit vereist verzameling uit betrouwbare bronnen, veilige opslag en veilige verwijdering wanneer deze niet langer nodig zijn.
  • Zorg ervoor dat alleen geautoriseerde personen toegang hebben tot informatie.
  • Maak op wettige en rechtvaardige wijze gebruik van persoonlijke gegevens en maak deze openbaar, in overeenstemming met de toepasselijke wetgeving.

Het is van essentieel belang dat organisaties zich bewust zijn van hun verplichtingen bij het beheren van persoonlijke gegevens om te voorkomen dat zij inbreuk maken op de privacyregelgeving, aangezien de gevolgen voor zowel het bedrijf als het personeel ernstig kunnen zijn.

Wat is het doel van ISO 27001:2022 bijlage A 6.5?

bijlage A 6.5 moet worden geïmplementeerd bij het vertrek van een werknemer of contractant uit de organisatie, of wanneer een contract vóór de afloop ervan afloopt.

Met deze controle worden de informatiebeveiligingsbelangen van de organisatie gewaarborgd bij dienstverbandwijzigingen of contractbeëindigingen.

Deze Bijlage A-controle beschermt tegen de mogelijkheid dat werknemers misbruik maken van hun toegang tot vertrouwelijke informatie en processen voor persoonlijk gewin of kwade bedoelingen, vooral na hun vertrek uit de organisatie of functie.

Bijlage A Controle 6.5 Uitgelegd

ISO 27001:2022 Bijlage A 6.5 beoogt het waarborgen van de gegevensbeveiligingsbelangen van de organisatie bij wijziging of beëindiging van dienstverbanden of contracten. Dit heeft betrekking op werknemers, opdrachtnemers en derden die toegang krijgen tot vertrouwelijke gegevens.

Beoordeel of personen (inclusief contractuele personen) met toegang tot uw gevoelige persoonlijke gegevens uw organisatie verlaten en neem maatregelen om te garanderen dat zij uw gevoelige persoonlijke gegevens niet bewaren en blijven gebruiken nadat ze zijn vertrokken.

Als u merkt dat een persoon vertrekt en er een kans bestaat dat vertrouwelijke persoonlijke informatie openbaar wordt gemaakt, moet u passende maatregelen nemen voordat hij of zij vertrekt, of zo snel mogelijk daarna, om ervoor te zorgen dat dit niet gebeurt.

Wat komt erbij kijken en hoe kan aan de vereisten worden voldaan

Om aan de criteria van bijlage A 6.5 te voldoen, moet de arbeidsovereenkomst of overeenkomst van een individu dit specificeren verantwoordelijkheden op het gebied van informatiebeveiliging en plichten die nog steeds gelden na het beëindigen van de relatie.

Verantwoordelijkheden op het gebied van informatiebeveiliging kunnen zijn opgenomen in andere contracten of overeenkomsten die langer duren dan de arbeidsperiode van een werknemer.

Bij het verlaten van een functie of het veranderen van baan moet de zittende functionaris ervoor zorgen dat zijn beveiligingsverantwoordelijkheden worden overgedragen en dat alle toegangsgegevens worden verwijderd en vervangen.

Raadpleeg het ISO 27001:2022-standaarddocument voor meer details over dit proces.

Wijzigingen en verschillen ten opzichte van ISO 27001:2013

ISO 27001:2022 Bijlage A 6.5 is een aanpassing van ISO 27001:2013 Bijlage A 7.3.1 in plaats van een nieuwe bijlage A-controle.

De basisprincipes van deze twee controles zijn gelijk, al zijn er kleine verschillen. Zo verschillen de implementatierichtlijnen in beide versies enigszins.

Het eerste deel van bijlage A 7.3.1 in ISO 27001:2013 schrijft voor dat organisaties:

Bij beëindiging is het van essentieel belang dat u de noodzakelijke informatiebeveiligings- en wettelijke vereisten communiceert, evenals eventuele toepasselijke vertrouwelijkheidsovereenkomsten en arbeidsvoorwaarden die voor een bepaalde periode kunnen lopen na het einde van de indiensttreding van de werknemer of opdrachtnemer.

In hetzelfde onderdeel, bijlage A 6.5 van ISO 27001:2022, wordt het volgende bepaald:

In de procedure voor het beheer van de beëindiging of wijziging van het dienstverband moet worden gespecificeerd welke verantwoordelijkheden en verplichtingen op het gebied van informatiebeveiliging van kracht blijven na beëindiging of wijziging. Dit kan het behoud van de vertrouwelijkheid van informatie, intellectueel eigendom en andere verworven kennis omvatten, evenals alle andere verantwoordelijkheden die zijn vastgelegd in een vertrouwelijkheidsovereenkomst.

Verantwoordelijkheden en plichten die van kracht blijven na de beëindiging van het dienstverband, contract of overeenkomst van een persoon moeten gedetailleerd worden beschreven in de algemene voorwaarden. Bovendien kunnen contracten of overeenkomsten die een bepaalde periode na het einde van het dienstverband van het individu bestrijken, verantwoordelijkheden op het gebied van informatiebeveiliging omvatten.

Ondanks het verschil in bewoording hebben beide bijlage A-controles in hun respectieve contexten grotendeels dezelfde structuur en hetzelfde doel. Om bijlage A 6.5 gebruiksvriendelijker te maken, is de taal vereenvoudigd, waardoor gebruikers de inhoud ervan beter kunnen begrijpen.

De 2022-versie van ISO 27001 bevat voor elk besturingselement een doelverklaring en een attributentabel, die gebruikers helpt deze te begrijpen en te implementeren. Dit ontbreekt in de editie van 2013.

Tabel met alle ISO 27001:2022 bijlage A-controles

In de onderstaande tabel vindt u meer informatie over elke afzonderlijke ISO 27001:2022 Annex A-controle.

ISO 27001:2022 Organisatorische controles

Bijlage A ControletypeISO/IEC 27001:2022 bijlage A-identificatieISO/IEC 27001:2013 bijlage A-identificatieBijlage A Naam
Organisatorische controlesBijlage A 5.1Bijlage A 5.1.1
Bijlage A 5.1.2
Beleid voor informatiebeveiliging
Organisatorische controlesBijlage A 5.2Bijlage A 6.1.1Rollen en verantwoordelijkheden op het gebied van informatiebeveiliging
Organisatorische controlesBijlage A 5.3Bijlage A 6.1.2Scheiding van taken
Organisatorische controlesBijlage A 5.4Bijlage A 7.2.1Directie verantwoordelijkheden
Organisatorische controlesBijlage A 5.5Bijlage A 6.1.3Contact met autoriteiten
Organisatorische controlesBijlage A 5.6Bijlage A 6.1.4Contact met speciale interessegroepen
Organisatorische controlesBijlage A 5.7NIEUWBedreiging Intelligentie
Organisatorische controlesBijlage A 5.8Bijlage A 6.1.5
Bijlage A 14.1.1
Informatiebeveiliging in projectmanagement
Organisatorische controlesBijlage A 5.9Bijlage A 8.1.1
Bijlage A 8.1.2
Inventarisatie van informatie en andere bijbehorende activa
Organisatorische controlesBijlage A 5.10Bijlage A 8.1.3
Bijlage A 8.2.3
Aanvaardbaar gebruik van informatie en andere bijbehorende activa
Organisatorische controlesBijlage A 5.11Bijlage A 8.1.4Teruggave van activa
Organisatorische controlesBijlage A 5.12Bijlage A 8.2.1Classificatie van informatie
Organisatorische controlesBijlage A 5.13Bijlage A 8.2.2Etikettering van informatie
Organisatorische controlesBijlage A 5.14Bijlage A 13.2.1
Bijlage A 13.2.2
Bijlage A 13.2.3
Informatieoverdracht
Organisatorische controlesBijlage A 5.15Bijlage A 9.1.1
Bijlage A 9.1.2
Access Controle
Organisatorische controlesBijlage A 5.16Bijlage A 9.2.1Identiteitsbeheer
Organisatorische controlesBijlage A 5.17Bijlage A 9.2.4
Bijlage A 9.3.1
Bijlage A 9.4.3
Authenticatie-informatie
Organisatorische controlesBijlage A 5.18Bijlage A 9.2.2
Bijlage A 9.2.5
Bijlage A 9.2.6
Toegangsrechten
Organisatorische controlesBijlage A 5.19Bijlage A 15.1.1Informatiebeveiliging in leveranciersrelaties
Organisatorische controlesBijlage A 5.20Bijlage A 15.1.2Het aanpakken van informatiebeveiliging binnen leveranciersovereenkomsten
Organisatorische controlesBijlage A 5.21Bijlage A 15.1.3Beheer van informatiebeveiliging in de ICT-toeleveringsketen
Organisatorische controlesBijlage A 5.22Bijlage A 15.2.1
Bijlage A 15.2.2
Monitoring, beoordeling en wijzigingsbeheer van leveranciersdiensten
Organisatorische controlesBijlage A 5.23NIEUWInformatiebeveiliging voor gebruik van cloudservices
Organisatorische controlesBijlage A 5.24Bijlage A 16.1.1Planning en voorbereiding van informatiebeveiligingsincidentbeheer
Organisatorische controlesBijlage A 5.25Bijlage A 16.1.4Beoordeling en beslissing over informatiebeveiligingsgebeurtenissen
Organisatorische controlesBijlage A 5.26Bijlage A 16.1.5Reactie op informatiebeveiligingsincidenten
Organisatorische controlesBijlage A 5.27Bijlage A 16.1.6Leren van informatiebeveiligingsincidenten
Organisatorische controlesBijlage A 5.28Bijlage A 16.1.7Verzameling van bewijsmateriaal
Organisatorische controlesBijlage A 5.29Bijlage A 17.1.1
Bijlage A 17.1.2
Bijlage A 17.1.3
Informatiebeveiliging tijdens disruptie
Organisatorische controlesBijlage A 5.30NIEUWICT-gereedheid voor bedrijfscontinuïteit
Organisatorische controlesBijlage A 5.31Bijlage A 18.1.1
Bijlage A 18.1.5
Wettelijke, statutaire, regelgevende en contractuele vereisten
Organisatorische controlesBijlage A 5.32Bijlage A 18.1.2Intellectuele eigendomsrechten
Organisatorische controlesBijlage A 5.33Bijlage A 18.1.3Bescherming van records
Organisatorische controlesBijlage A 5.34 Bijlage A 18.1.4Privacy en bescherming van PII
Organisatorische controlesBijlage A 5.35Bijlage A 18.2.1Onafhankelijke beoordeling van informatiebeveiliging
Organisatorische controlesBijlage A 5.36Bijlage A 18.2.2
Bijlage A 18.2.3
Naleving van beleid, regels en normen voor informatiebeveiliging
Organisatorische controlesBijlage A 5.37Bijlage A 12.1.1Gedocumenteerde operationele procedures

ISO 27001:2022 Personeelscontroles

Bijlage A ControletypeISO/IEC 27001:2022 bijlage A-identificatieISO/IEC 27001:2013 bijlage A-identificatieBijlage A Naam
MensencontrolesBijlage A 6.1Bijlage A 7.1.1Doorlichting
MensencontrolesBijlage A 6.2Bijlage A 7.1.2Arbeidsvoorwaarden
MensencontrolesBijlage A 6.3Bijlage A 7.2.2Informatiebeveiligingsbewustzijn, onderwijs en training
MensencontrolesBijlage A 6.4Bijlage A 7.2.3Disciplinair proces
MensencontrolesBijlage A 6.5Bijlage A 7.3.1Verantwoordelijkheden na beëindiging of verandering van dienstverband
MensencontrolesBijlage A 6.6Bijlage A 13.2.4Vertrouwelijkheids- of geheimhoudingsovereenkomsten
MensencontrolesBijlage A 6.7Bijlage A 6.2.2Werken op afstand
MensencontrolesBijlage A 6.8Bijlage A 16.1.2
Bijlage A 16.1.3
Rapportage van informatiebeveiligingsgebeurtenissen

ISO 27001:2022 Fysieke controles

Bijlage A ControletypeISO/IEC 27001:2022 bijlage A-identificatieISO/IEC 27001:2013 bijlage A-identificatieBijlage A Naam
Fysieke controlesBijlage A 7.1Bijlage A 11.1.1Fysieke beveiligingsperimeters
Fysieke controlesBijlage A 7.2Bijlage A 11.1.2
Bijlage A 11.1.6
Fysieke toegang
Fysieke controlesBijlage A 7.3Bijlage A 11.1.3Beveiliging van kantoren, kamers en faciliteiten
Fysieke controlesBijlage A 7.4NIEUWFysieke beveiligingsmonitoring
Fysieke controlesBijlage A 7.5Bijlage A 11.1.4Bescherming tegen fysieke en ecologische bedreigingen
Fysieke controlesBijlage A 7.6Bijlage A 11.1.5Werken in beveiligde gebieden
Fysieke controlesBijlage A 7.7Bijlage A 11.2.9Duidelijk bureau en helder scherm
Fysieke controlesBijlage A 7.8Bijlage A 11.2.1Apparatuurlocatie en bescherming
Fysieke controlesBijlage A 7.9Bijlage A 11.2.6Beveiliging van activa buiten gebouwen
Fysieke controlesBijlage A 7.10Bijlage A 8.3.1
Bijlage A 8.3.2
Bijlage A 8.3.3
Bijlage A 11.2.5
Opslag media
Fysieke controlesBijlage A 7.11Bijlage A 11.2.2Ondersteunende nutsvoorzieningen
Fysieke controlesBijlage A 7.12Bijlage A 11.2.3Beveiliging van bekabeling
Fysieke controlesBijlage A 7.13Bijlage A 11.2.4Equipment Maintenance
Fysieke controlesBijlage A 7.14Bijlage A 11.2.7Veilige verwijdering of hergebruik van apparatuur

ISO 27001:2022 Technologische controles

Bijlage A ControletypeISO/IEC 27001:2022 bijlage A-identificatieISO/IEC 27001:2013 bijlage A-identificatieBijlage A Naam
Technologische controlesBijlage A 8.1Bijlage A 6.2.1
Bijlage A 11.2.8
Eindpuntapparaten van gebruikers
Technologische controlesBijlage A 8.2Bijlage A 9.2.3Bevoorrechte toegangsrechten
Technologische controlesBijlage A 8.3Bijlage A 9.4.1Beperking van toegang tot informatie
Technologische controlesBijlage A 8.4Bijlage A 9.4.5Toegang tot broncode
Technologische controlesBijlage A 8.5Bijlage A 9.4.2Veilige authenticatie
Technologische controlesBijlage A 8.6Bijlage A 12.1.3Capaciteitsmanagement
Technologische controlesBijlage A 8.7Bijlage A 12.2.1Bescherming tegen malware
Technologische controlesBijlage A 8.8Bijlage A 12.6.1
Bijlage A 18.2.3
Beheer van technische kwetsbaarheden
Technologische controlesBijlage A 8.9NIEUWConfiguration Management
Technologische controlesBijlage A 8.10NIEUWInformatie verwijderen
Technologische controlesBijlage A 8.11NIEUWGegevensmaskering
Technologische controlesBijlage A 8.12NIEUWPreventie van gegevenslekken
Technologische controlesBijlage A 8.13Bijlage A 12.3.1Informatieback-up
Technologische controlesBijlage A 8.14Bijlage A 17.2.1Redundantie van informatieverwerkingsfaciliteiten
Technologische controlesBijlage A 8.15Bijlage A 12.4.1
Bijlage A 12.4.2
Bijlage A 12.4.3
Logging
Technologische controlesBijlage A 8.16NIEUWBewakingsactiviteiten
Technologische controlesBijlage A 8.17Bijlage A 12.4.4Kloksynchronisatie
Technologische controlesBijlage A 8.18Bijlage A 9.4.4Gebruik van bevoorrechte hulpprogramma's
Technologische controlesBijlage A 8.19Bijlage A 12.5.1
Bijlage A 12.6.2
Installatie van software op besturingssystemen
Technologische controlesBijlage A 8.20Bijlage A 13.1.1Netwerkbeveiliging
Technologische controlesBijlage A 8.21Bijlage A 13.1.2Beveiliging van netwerkdiensten
Technologische controlesBijlage A 8.22Bijlage A 13.1.3Segregatie van netwerken
Technologische controlesBijlage A 8.23NIEUWWeb filtering
Technologische controlesBijlage A 8.24Bijlage A 10.1.1
Bijlage A 10.1.2
Gebruik van cryptografie
Technologische controlesBijlage A 8.25Bijlage A 14.2.1Levenscyclus van veilige ontwikkeling
Technologische controlesBijlage A 8.26Bijlage A 14.1.2
Bijlage A 14.1.3
Beveiligingsvereisten voor applicaties
Technologische controlesBijlage A 8.27Bijlage A 14.2.5Veilige systeemarchitectuur en engineeringprincipes
Technologische controlesBijlage A 8.28NIEUWVeilig coderen
Technologische controlesBijlage A 8.29Bijlage A 14.2.8
Bijlage A 14.2.9
Beveiligingstesten bij ontwikkeling en acceptatie
Technologische controlesBijlage A 8.30Bijlage A 14.2.7Uitbestede ontwikkeling
Technologische controlesBijlage A 8.31Bijlage A 12.1.4
Bijlage A 14.2.6
Scheiding van ontwikkel-, test- en productieomgevingen
Technologische controlesBijlage A 8.32Bijlage A 12.1.2
Bijlage A 14.2.2
Bijlage A 14.2.3
Bijlage A 14.2.4
Change Management
Technologische controlesBijlage A 8.33Bijlage A 14.3.1Test informatie
Technologische controlesBijlage A 8.34Bijlage A 12.7.1Bescherming van informatiesystemen tijdens audittests

Wie is verantwoordelijk voor dit proces?

In overeenstemming met de aanbeveling van ISO 27001:2022 bijlage A 6.5 neemt Human Resources in de meeste organisaties gewoonlijk de leiding over het gehele beëindigingsproces, waarbij wordt samengewerkt met de leidinggevende van het individu om de informatiebeveiliging te garanderen als onderdeel van de procedures.

Personeel dat door een externe partij (bijvoorbeeld een leverancier) wordt geleverd, dient te worden beëindigd conform het contract dat tussen de organisatie en de externe partij tot stand is gekomen.

Wat betekenen deze veranderingen voor u?

De ISO 27001:2022-standaard is grotendeels ongewijzigd gebleven, alleen bijgewerkt voor verbeterde bruikbaarheid. Geen enkele organisatie die momenteel voldoet aan ISO 27001:2013 hoeft extra maatregelen te nemen om compliant te blijven.

Om aan de veranderingen in ISO 27001:2022 te voldoen, hoeft de organisatie slechts kleine wijzigingen aan te brengen in de bestaande methoden en processen, vooral als het de bedoeling is de certificering te vernieuwen.

Hoe ISMS.Online helpt

Bedrijven kunnen ISMS.online inschakelen om te helpen bij het naleven van ISO 27001:2022. Dit platform vereenvoudigt het proces van het beheren, updaten, testen en evalueren van hun beveiligingsprotocollen.

Ons cloudgebaseerde platform vereenvoudigt ISMS-beheer, waardoor u op efficiënte wijze toezicht kunt houden op risicobeheer, beleid, plannen, procedures en meer, allemaal vanuit één enkele bron. Het platform is eenvoudig en dankzij de gebruiksvriendelijke interface is het eenvoudig op te pikken.

ISMS.online stelt uw organisatie in staat om:

  • Documenteer uw procedures via een gebruiksvriendelijke webinterface, er is geen software-installatie op uw computer of netwerk nodig.
  • Automatiseer uw gevaarevaluatietechniek voor meer efficiëntie.
  • Het bereiken van compliance is eenvoudig met online rapporten en checklists.
  • Houd uw voortgang bij terwijl u certificering aanvraagt.

Als u een bedrijf runt dat naleving van ISO 27001 vereist, biedt ISMS.Online een uitgebreide selectie functies waarmee u deze essentiële taak kunt uitvoeren.

Neem nu contact met ons op een demonstratie organiseren.

Zie ISMS.online
in actie

Boek een hands-on sessie op maat
op basis van uw behoeften en doelen
Boek uw demo

Krijg een voorsprong op ISO 27001
  • Allemaal bijgewerkt met de 2022-besturingsset
  • Boek 81% vooruitgang vanaf het moment dat u inlogt
  • Eenvoudig en makkelijk te gebruiken
Boek uw demo
img

ISMS.online ondersteunt nu ISO 42001 - 's werelds eerste AI-managementsysteem. Klik voor meer informatie