Vragen vanuit onze CISO: Een DTIA (Data Transfer Impact Assessment) is wellicht niet nodig omdat de gegevens niet uit EER gaan, maar is er wel een uitgevoerd en kunnen we die inzien? Welke aanvullende extra maatregelen zijn genomen? Zoals encryptie? Welke vorm van encryptie wordt er toegepast? Dus encryptie, sleutelbeheer en toegang modellen. En logging bij toegang door AWS support? etc.
... Meer weergeven