Wer Daten der amtlichen Vermessung verwaltet, sorgt in Anwendung der Standards ISO/IEC 27001:2013 und ISO/IEC 27005:20186 für die Daten- und Informationssicherheit.
Die originären Daten müssen in einer Dateninfrastruktur verwaltet werden, die sich in der Schweiz befindet. Die Betreiberin der Dateninfrastruktur muss ihren Sitz in der Schweiz haben. Vertraglich muss sichergestellt sein, dass die kantonale Vermessungsaufsicht jederzeit Zugriff auf die Daten hat.
Die kantonale Vermessungsaufsicht prüft die Informationssicherheit:
bei Betrieben, die nach ISO/IEC 27001:2013 zertifiziert sind, durch Überprüfung der Aktualität der Zertifizierung;
bei allen anderen Betrieben, durch Überprüfung der Einhaltung des Standards ISO/IEC 27001:2013 unter Anwendung des Standards ISO/IEC 27004:2016.