Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Het Team Informatieveiligheid (TIV) staat in voor de beleidsvorming, ondersteuning en toezicht van de informatieveiligheid voor Digitaal Vlaanderen. Uitvoering is een verantwoordelijkheid van elke afdeling. Dit kan schematisch worden voorgesteld op de volgende twee figuren.

Image RemovedImage Added

Bovenstaande processen worden in de sectie beleidsuitvoering van het ISMS formeel beschreven in de volgende deelprocessen:

  1. Informatieklassebepaling: Proces - Informatieklassebepaling ,

  2. Toetsing van maatregelen: Proces - Toetsing van maatregelen ,

  3. Risicobeoordeling: Proces - Risicobeoordeling ,

  4. Risicobehandeling: Proces - Risicobehandeling ,

  5. Naleving,

  6. Beheer van informatieveiligheidsgebeurtenissen,

  7. Responsible Disclosure.

Het DV beleid Risicobeheerwordt geïmplementeerd via 2 deelprocessen, namelijk risicobeoordeling en risicobehandeling. Risicobeoordeling is dat deel van het proces waarbij dreigingen worden ingeschat en hun effect op de organisatie. Nadien volgt een risicobehandeling ten einde de geïdentificeerde risico’s te behandelen conform het risico-appetijt van de Directie.

Risicobeheer kan schematisch worden verduidelijkt in onderliggende figuur.