ID: 466480
Fråga nr 7
Dokumentationen anger att Leverantören ska rapportera resultatet av egenrevision till Beställaren efter varje genomförd revision.
Leverantören inser till fullo vikten av transparens kring säkerhetsuppföljning och tillhandahåller sådan information i enlighet med etablerade processer.
Kan Beställaren förtydliga om sådan rapportering kan ske på begäran, exempelvis i samband med uppföljning eller revision, i stället för som en löpande skyldighet efter varje intern revision?
Detta då säkerhetsuppföljning i en standardiserad SaaS-tjänst typiskt hanteras genom återkommande tredjepartsrevisioner och tillgängliggörande av relevanta rapporter vid behov.