Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Het Team Informatieveiligheid (TIV) staat in voor de beleidsvorming, ondersteuning het beleidstoezicht en toezicht de beleidsondersteuning van de informatieveiligheid voor Digitaal Vlaanderen.  Uitvoering is een verantwoordelijkheid van elke afdeling.

Risicobeheer Informatieveiligheid risicobeheer is het een specifiek kernproces waar TIV proces-eigenaar is. Het doel van informatieveiligheid risicobeheer is om organisatiedoelen te realiseren door proactief en gestructureerd in te spelen op toekomstige ongewenste informatieveiligheid gebeurtenissen, oftewel risico’s. Hierdoor kan men tijdig besluiten nemen om deze risico’s te voorkomen of te verminderen.  Risicobeheer kan schematisch worden voorgesteld op de onderstaande figuur.

...

, en bestaat uit 7 deelstappen:

  1. Analyse van de zakelijke omgeving,

  2. Informatieklassebepaling,

  3. Pre data protection impact assessment,

  4. Toetsing van maatregelen,

  5. Risicobeoordeling,

  6. Risicobehandeling, en

  7. Risicoregistratie.

Risicobeheer wordt formeel beschreven in de volgende deelprocessen:

  1. Informatieklassebepaling: Proces - Informatieklassebepaling (deze procesbeschrijving bevat ook de deelproces Data Protection Impact Assessmentstappen Analyse van de zakelijke omgeving en pre data protection impact assessment),

  2. Toetsing van maatregelen: Proces - Toetsing van maatregelen ,

  3. Risicobeoordeling: Proces - Risicobeoordeling ,

  4. Risicobehandeling: Proces - Risicobehandeling (deze procesbeschrijving bevat ook de deelproces stap Risicoregistratie),

...