Er zijn het 7 processen in het ISMS waar het eigenaarschap zit binnen TIV, met name:
Informatieklassebepaling
Identificatie van maatregelen
Risicobeoordeling
Risicobehandeling
Naleving
Beheer van informatieveiligheidsgebeurtenissen
Responsible Disclosure
Onderstaand schema Onderstaande figuur geeft het verband aan tussen de eerste 4 van deze processen.
(schema Johan slide – wordt upgedatedgeupdated)
...
Risicobeheer
Het DV beleid Risicobeheerwordt geïmplementeerd via 2 deelprocessen, namelijk risicobeoordeling en risicobehandeling. Risicobeoordeling is dat deel van het proces waarbij dreigingen worden ingeschat en hun effect op de organisatie. Nadien volgt een risicobehandeling ten einde de geïdentificeerde risico’s te behandelen conform het risico-appetijt van de Directie.
Risicobeheer kan schematisch worden verduidelijkt in onderliggende figuur.
...