-
Deelnemers MOETEN in bezit zijn van een geldige certificaat conform de standaard ISO 27001 uitgegeven door een geaccrediteerde instantie.
-
De scope van de ISO 27001 dient een duidelijke relatie te leggen tussen de processen/rollen m.b.t. eHerkenning die de Deelnemer vervult.
-
De dreigingen uit de stelselrisicoanalyse MOET aantoonbaar onderdeel zijn van de risicoanalyse van Deelnemer.
-
De potentiële deelnemer MOET bij toetreding(en) tot het Stelsel (rollen, functionaliteiten en betrouwbaarheidsniveaus) de verplichting op zich nemen om binnen 6 maanden bij een initiële toetredingen zijn activiteiten voor het Stelsel te laten voorzien van een geldig certificaat conform de standaard ISO 27001 uitgegeven door een geaccrediteerde instantie.