-
Hoe is de software policy geregeld?
-
Welk informatiebeveiligingsbeleid is van toepassing?
-
Vinden er periodieke scans plaats? Zo ja, hoe vaak?
-
Is de data at-rest (op de server) ge-encrypt?
-
Bevat de backup ook draft datasets?
-
Is sprake van een scheiding van ontwikkeling-, test- en productieservers en zo ja, hoe is dit vormgegeven?
-
Zijn de systemen verspreid over meerdere locaties? Hoe is dit geregeld?
-
Is in geval van een ernstige calamiteit vervangende hardware aanwezig? Hoe is dit geregeld?
-
Zijn DANS en haar subprocessors ISO27001 gecertificeerd?
-
Hoe monitort / toetst DANS de security- maatregelen van de gebruikte services bij subprocessors?