...
De definities van ‘beschikbaarheid, ‘vertrouwelijkheid’ en ‘integriteit’ zijn al gegeven binnen het document ‘Vo Informatieclassificatie – Minimale maatregelen - Organisatie’in https://vlaamseoverheid.atlassian.net/wiki/x/34D_pgE. De controlemaatregelen die op grond van deze basisprincipes ingericht worden, variëren per organisatie, maar zijn steeds in lijn met het ICR. Dit komt omdat elke organisatie haar eigen specifieke eisenpakket opstelt op basis van haar bedrijfs- en beveiligingsdoelen- en eisen.
...
Risicobeheer is pas effectief als het een integraal onderdeel is van de processen van de organisatie. Daarom moet een raamwerk gehanteerd worden dat bepaald bepaalt welke de criteria rond risicoanalyses zijn, hoe het proces risicobeheer eruit ziet, de methodiek en welk instrumentarium kan aangewend worden.
...
Documentatie level 2:
Risicoanalyse: zie ‘Vo informatieclassificatie – Minimale maatregelen – Risicoanalyse’ 1.4.2. Risico analyse - Minimale maatregelen 3.0.
Risicoproces: zie ‘Vo informatieclassificatie – Minimale maatregelen – Proces Risicobeheer 5.5. Minimale maatregelen - proces risicobeheer 3.0.
Documentatie level 3: risicomethodiek.
Documentatie level 4: instrumentarium
...
Rollen | Verantwoordelijkheden |
---|---|
CISO/ ISO |
|
DPO/PO |
|
Topmanagement |
|
Lijn management |
|
Coördinator risicoanalyse |
|
Proces-eigenaar / Informatie- eigenaar (inclusief projecteigenaar, business-analysten) |
|
Systeem-eigenaar (inclusief toepassingsbeheerders) |
|
...