Excerpt | ||
---|---|---|
| ||
Dit beleid omvat de maatregelen voor de beveiliging van informatie die wordt verwerkt op de digitale werkplek, waarmee wordt bedoeld: gebruikersapparatuur zoals een PC (zowel een desktop als laptop computer), een mobiel toestel (bv. een tablet of smartphone) en/of een verwijderbaar opslagmedium (bv. een USB-stick, geheugenkaart, of externe harde schijf). Het beleid richt zich in eerste instantie op gebruikersapparatuur die beheerd wordt door de organisatie, maar bevat ook de maatregelen voor het gebruik voor bedrijfsdoeleinden van apparatuur die niet door de organisatie wordt beheerd. Dit beleid beschrijft ook de regels voor aanvaardbaar gebruik door de gebruikers. |
DOELSTELLINGENHet beleid draagt bij tot de realisatie van volgende informatieveiligheidsdoelstellingen van de organisatie:
|
DREIGINGENHet beleid draagt bij om de volgende dreigingen te verminderen of te voorkomen:
|
Doelgebied
Het doelgebied van dit beleid omvat:
gebruikersapparaten die beheerd worden door de organisatie onafhankelijk van wel team de apparaten beheerd,
gebruikersapparaten beheerd door de organisatie als een service naar andere entiteiten en gebruikt buiten de organisatie, en
gebruikersapparaten gebruikt binnen de organisatie door haar medewerkers, maar niet beheerd door de organisatie (“Bring Your Own Device” (BYOD) apparaten).
Het onderstaande beleid is van toepassing op gebruikersapparaten beheerd door de organisatie (zowel diegene die worden gebruikt binnen de organisatie, als diegene die worden gebruikt buiten de organisatie), en zowel op de aanbodzijde (team en medewerkers die de gebruikersapparatuur beheren, als de vraagzijde (team en medewerkers die de gebruikersapparatuur gebruiken).
Het onderstaande beleid is eveneens van toepassing op BYOD apparaten indien relevant of wanneer dit expliciet wordt aangegeven in betreffende paragrafen.
Toegang tot gebruikersapparaten
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Beveiliging van gebruikersapparaten
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Aankoop en uitgifte van gebruikersapparaten
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Rapportering van verlies
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Beheer van PC's
Configuratie
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Software
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Bring Your Own Device (BYOD)
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Beheer van mobiele gebruikersapparatuur
Registratie en Authenticatie
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Toegang
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Configuratie
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Apparaat wissen
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Aanvaardbaar gebruik van gebruikersapparatuur
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
Implementatiemaatregel
|
Verantwoordelijkheden
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
ImplementatiemaatregelIndien U een apparaat gebruikt beheerd door de organisatie, moet U voldoen aan de ICT-code | Vlaanderen.be. In het bijzonder MOET U aan de volgende regels voldoen:
|
Persoonlijk gebruik van apparaten beheerd door de organisatie
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
ImplementatiemaatregelGebruik van een PC en andere apparatuur (zoals bijvoorbeeld printers of kopieerapparaten) beheerd door de organisatie voor privé doeleinden is toegestaan, mits dergelijk gebruik incidenteel en onbeduidend is en de normale werkactiviteiten niet verstoort. Elk privé gebruik van apparatuur beheerd door de organisatie:
|
Verboden gebruik van apparaten beheerd door de organisatie
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
ImplementatiemaatregelIndien U een apparaat gebruikt beheerd door de organisatie, MOET het gebruik voldoen aan de ICT-code | Vlaanderen.be en de Deontologische code Vlaamse overheid | Vlaanderen.be. In het bijzonder gelden het volgende:
|
Aanvaardbaar gebruik van eigen PCs (“Bring Your Own Device”)
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
ImplementatiemaatregelGebruik van een PC die niet door de organisatie wordt beheerd en het eigendom is van uzelf of van het bedrijf waarvoor U werkt, is toegestaan voor bedrijfsdoeleinden, indien U voldoet aan de volgende regels:
|
Aanvaardbaar gebruik van mobiele apparaten
Panel | ||||||||
---|---|---|---|---|---|---|---|---|
| ||||||||
ImplementatiemaatregelMobiele apparaten zoals smartphones en tablets, bieden gemakkelijke toegang tot informatie en informatiesystemen, maar het gebruik van deze apparaten voor bedrijfswerkzaamheden moet worden gecontroleerd om de bescherming van bedrijfsinformatie te waarborgen. Gebruik van een mobiel apparaat dat niet door de organisatie wordt beheerd en het eigendom is van uzelf of het bedrijf waarvoor U werkt, is toegestaan voor bedrijfsdoeleinden, indien U voldoet aan de volgende regels:
|
Regelgeving en standaarden (L1)
ISO 27001:2022 (Annex A)
Informatieveiligheidsstrategie van de Vlaamse overheid (L2)
Zie voor meer informatie.
Processen
Oplossingen
Titel | Auteur | Datum | Versie | Opmerkingen |
---|---|---|---|---|
Digitale werkplek | Guido Calomme | 24/07/2024 | v1.0 |
Page Properties | ||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ||||||||||||||||||||||||||||||||||||||||||
Document status (Metadata)Onderstaande gegevens worden gebruikt voor rapporteringsdoeleinden in documentregister
status opties:
status eveneens aanpassen bovenaan deze pagina |