Note |
---|
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
|
5.6.2.1. Minimale maatregelen
...
maatregelen
Klasse onafhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Inrichten, documenteren, valideren en regelmatig reviewen van een kwetsbaarhedenbeheersproces:
|
Klasse afhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
Vertrouwelijkheid & integriteit
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
| Klasse 1, Klasse 2 enKlasse 3 kennen dezelfde maatregelen:
|
PAS TOE OF LEG UIT | |
Klasse 4 kent volgende maatregelen: Alle maatregelen van Klasse 1, Klasse 2, Klasse 3 +
| |
| Alle maatregelen van Klasse 1, Klasse 2, Klasse 3 en Klasse 4 +
|
Beschikbaarheid
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
Klasse 1, Klasse 2 en Klasse 3 kennen dezelfde maatregelen:
| |
PAS TOE OF LEG UIT | |
Klasse 4 en Klasse 5 kennen dezelfde maatregelen Alle maatregelen van Klasse 1, Klasse 2, Klasse 3 +
|
5.6.2.2. Minimale specifieke (GDPR) maatregelen
...
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Er zijn geen GDPR specifieke maatregelen voor Klasse 1 en Klasse 2 | |
Klasse 3 maatregelen:
| |
PAS TOE OF LEG UIT | |
| Klasse 4 maatregelen: Alle maatregelen van Klasse 3 +
|
Er zijn geen GDPR specifieke maatregelen voor klasse 5. |
Integriteit: alles van vertrouwelijkheid en beschikbaarheid +
IC klasse | Minimale maatregelen | |
---|---|---|
PAS TOE | ||
Klasse 3 bijkomende maatregelen:
|
5.6.2.3. Minimale specifieke (NIS2) maatregelen
NIS2 is een Europese richtlijn, bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
Afhankelijk van het CyFun zekerheidsniveau van de entiteit moet het proces voldoen aan volgende vereisten:
Cyfun Basis: zie algemene minimale maatregelen voor processen (klasse onafhankelijke maatregelen)
CyFun belangrijk: de basisvereisten, aangevuld met automatisatie en toezicht van het proces;
CyFun essentieel: de vereisten voor ‘belangrijk’, aangevuld met integratie van het proces met andere processen waar nodig.
Daarnaast zijn volgende NIS2 specifieke maatregelen van kracht:
Integriteit
IC klasse | Minimale maatregelen |
---|---|
Er zijn geen NIS2 specifieke maatregelen voor Klasse 1, Klasse 2, Klasse 3 en Klasse 4 | |
Voor Klasse 5 gelden volgende maatregelen: Vulnerability Management
|
5.6.2.3. Minimale specifieke (KSZ) maatregelen
...