Sovitun tietoturvatyön suorittaminen ja dokumentointi

Käyttöpalvelun toimittajilta odotetaan, että se suorittaa käyttöpalveluja hankkivan organisaation kanssa sovitun tietoturvatyön. Viitteellisesti nämä kattavat kappaleissa Auditoitavuuden yleisperiaatteet ja Käyttöpalveluympäristöt ja operationaaliset yleisperiaatteet luetellut asiat.

Muut käyttöpalvelutoimittajan osalle siirretyt vastuut on määriteltävä sopimuksellisesti.



Henkilötietojen käsittely

Jos käyttöpalvelun toimittajan toimeksiantoon liittyy henkilötietojen käsittelyä, sekä henkilötietojen käsittelyn ehdoista että toimittajalta edellytettävistä tietoturvatoimenpiteistä pitää sopia kirjallisesti.