Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Er zijn  het 7 processen in het ISMS waar het eigenaarschap zit binnen TIV, met name:Het Team Informatieveiligheid (TIV) staat in voor het beleid, ondersteuning en naleving van de informatieveiligheid voor Digitaal Vlaanderen. Uitvoering is een verantwoordelijkheid van elke afdeling. Dit kan schematisch worden voorgesteld op de volgende figuur.

...

In deze sectie van het ISMS worden de volgende 8 processen beschreven

  1. Informatieklassebepaling

  2. Identificatie van maatregelen

  3. Risicobeoordeling

  4. Risicobehandeling

  5. Rapportering

  6. Naleving

  7. Beheer van informatieveiligheidsgebeurtenissen

  8. Responsible Disclosure

Onderstaande figuur geeft het verband aan tussen de eerste 4 van deze processen.

...

Risicobeheer

Het DV beleid Risicobeheerwordt geïmplementeerd via 2 deelprocessen, namelijk risicobeoordeling en risicobehandeling. Risicobeoordeling is dat deel van het proces waarbij dreigingen worden ingeschat en hun effect op de organisatie. Nadien volgt een risicobehandeling ten einde de geïdentificeerde risico’s te behandelen conform het risico-appetijt van de Directie.

...