...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
Note |
---|
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt: |
4.2.2.1. Minimale algemene maatregelen
...
IC klasse | Minimale maatregelen |
---|
| Klasse 1 en Klasse 2 kennen dezelfde maatregelen: Indienen van de aanvraag bij een centraal meldpunt (helpdesk, team leader, ICT-correspondent); Registratie van de aanvraag in een logboek; Categorisatie van de serviceaanvraag (vraag om informatie of serviceaanvraag); Serviceaanvraag heeft geen of lage impact; Urgentie van de serviceaanvraag bepalen; Automatische goedkeuring van de serviceaanvraag op voorwaarde dat het type wijziging vooraf door de CAB is goedgekeurd en gedocumenteerd; Inplannen van de serviceaanvraag; Uitvoeren van de serviceaanvraag; Post-validatie van de serviceaanvraag verplicht voor P1 serviceaanvragen; Afsluiten van de serviceaanvraag.
|
| Alle maatregelen van Klasse 1 / Klasse 2 + Registratie van de aanvraag in een centraal beheerd logboek; De informatie in het logboek krijgt minimaal vertrouwelijkheidsklasse 3 – toepassen van de minimale maatregelen voor deze klasse; Impact serviceaanvraag minstens medium.
|
| Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Impact van serviceaanvraag is altijd hoog; Rapportering van uitgevoerde serviceaanvragen naar CAB; Post-validatie vanaf P2 serviceaanvragen met rapportering naar CAB.
|
| Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Klasse 4 + Geen vooraf goedgekeurde wijzigingen toegelaten; Goedkeuring door CAB (inclusief DPO) met in acht name van scheiding van functies en 4EYES validatie; Altijd post-validatie met rapportering naar CAB/ DPO.
|
...
IC klasse | Minimale maatregelen |
---|
| Indienen van de aanvraag bij een centraal meldpunt (helpdesk, team leader, ICT-correspondent); Registratie van de aanvraag in een logboek; Categorisatie van de serviceaanvraag (vraag om informatie of serviceaanvraag); Serviceaanvraag heeft geen of lage impact; Urgentie van de serviceaanvraag bepalen; Automatische goedkeuring van de serviceaanvraag op voorwaarde dat het type wijziging vooraf door de CAB is goedgekeurd en gedocumenteerd; Inplannen van de serviceaanvraag; Uitvoeren van de serviceaanvraag; Post-validatie van de serviceaanvraag verplicht voor P1 serviceaanvragen; Afsluiten van de serviceaanvraag.
|
| Alle maatregelen van Klasse 1 + |
| Alle maatregelen van Klasse 1 + Klasse 2 + |
| Alle maatregelen van Klasse 1 + Klasse 2 +Klasse 3 + Impact van serviceaanvraag is altijd hoog; Rapportering van uitgevoerde serviceaanvragen naar CAB; Post-validatie vanaf P2 serviceaanvragen met rapportering naar CAB.
|
| Alle maatregelen van Klasse 1 + Klasse 2 + Klasse 3 + Klasse 4 + Geen vooraf goedgekeurde wijzigingen toegelaten; Goedkeuring door CAB (inclusief DPO) met in acht name van scheiding van functies en 4EYES validatie; Altijd post-validatie met rapportering naar CAB/ DPO
|
...
IC klasse | Minimale maatregelen |
---|
Alle | Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen: |
...
De minimale algemene fysieke maatregelen moeten toegepast worden: per klasse zijn de overeenkomende maatregelen van toepassing (zie hoofdstuk ‘minimale algemene maatregelen’).
Vertrouwelijkheid
Er zijn geen GDPR specifieke maatregelen gedefinieerd in het kader van vertrouwelijkheid.
...
IC klasse | Minimale maatregelen |
---|
| Er zijn geen GDPR maatregelen voor Klasse 1, Klasse 2 |
| Maatregelen voor Klasse 3 Automatische goedkeuring van de serviceaanvraag op voorwaarde dat het type wijziging vooraf door de CAB inclusief DPO is goedgekeurd en gedocumenteerd; Rapportering van uitgevoerde serviceaanvragen naar CAB; Post-validatie vanaf P2 serviceaanvragen met rapportering naar CAB/ DPO
|
| Maatregelen voor Klasse 4: Alle maatregelen van Klasse 1 / Klasse 2 / Klasse 3 + Geen vooraf goedgekeurde wijzigingen toegelaten; Goedkeuring door CAB (inclusief DPO) met in acht name van scheiding van functies en 4EYES validatie; Altijd post-validatie met rapportering naar CAB/ DPO.
|
| Er zijn geen GDPR maatregelen voor klasse 5. |
...