Note |
---|
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
|
4.2.2.1. Minimale algemene maatregelen
...
De minimale beschikbaarheid van het proces zelf is eveneens afhankelijk van het type en klasse van de getroffen informatie. We onderscheiden beschikbaarheid tijdens kantooruren (10ux5dagen) en permanente beschikbaarheid (24ux7dagen).
Klasse-onafhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Inrichten proces beheer van aanvragen:
|
Klasse-afhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
Vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Klasse 1 en Klasse 2 kennen dezelfde maatregelen: | |
Alle maatregelen van Klasse 1 / Klasse 2 +
| |
PAS TOE OF LEG UIT | |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 +
| |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Klasse 4 + |
Integriteit: idem vertrouwelijkheid +
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Alle maatregelen van vertrouwelijkheid+
|
...
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen:
|
...
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Er zijn geen GDPR maatregelen voor Klasse 2 | |
Maatregelen voor Klasse 3
| |
PAS TOE OF LEG UIT | |
Maatregelen voor Klasse 4: Alle maatregelen van Klasse 1 / Klasse 2 / Klasse 3 +
| |
Er zijn geen GDPR maatregelen voor klasse 5. |
...
4.2.2.3. Minimale specifieke (NIS2) maatregelen
NIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
Afhankelijk van het CyFun zekerheidsniveau van de entiteit moet het proces voldoen aan volgende vereisten:
...
CyFun basis: zijn opgenomen in de klasse-onafhankelijke maatregelen;
...
CyFun belangrijk: de basisvereisten, aangevuld met automatisatie en toezicht van het proces;
...
.
4.2.2.4. Minimale specifieke (KSZ) maatregelen
...