Afspraken implementatie Gemeenschappelijk normenkader informatiebeveiliging, certificatie en assurance
Deelnemers MOETEN in bezit zijn van een geldige certificaat conform de standaard ISO 27001 uitgegeven door een geaccrediteerde instantie.
De scope van de ISO 27001 dient een duidelijke relatie te leggen tussen de processen/rollen m.b.t. eHerkenning die de Deelnemer vervult.
De dreigingen uit de stelselrisicoanalyse MOET aantoonbaar onderdeel zijn van de risicoanalyse van Deelnemer.
De potentiƫle deelnemer MOET bij toetreding(en) tot het Stelsel (rollen, functionaliteiten en betrouwbaarheidsniveaus) de verplichting op zich nemen om binnen 6 maanden bij een initiƫle toetredingen zijn activiteiten voor het Stelsel te laten voorzien van een geldig certificaat conform de standaard ISO 27001 uitgegeven door een geaccrediteerde instantie.