Note |
---|
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
|
4.2.2.1. Minimale algemene maatregelen
...
De minimale beschikbaarheid van het proces zelf is eveneens afhankelijk van het type en klasse van de getroffen informatie. We onderscheiden beschikbaarheid tijdens kantooruren (10ux5dagen) en permanente beschikbaarheid (24ux7dagen).
Klasse-onafhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Inrichten, documenteren, valideren en regelmatig reviewen van een proces beheer van aanvragen:
|
Klasse-afhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
Vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Klasse 1 en Klasse 2 kennen dezelfde maatregelen: | |
Alle maatregelen van Klasse 1 / Klasse 2 +
| |
PAS TOE OF LEG UIT | |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 +
| |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Klasse 4 + |
Integriteit: idem vertrouwelijkheid +
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Alle maatregelen van vertrouwelijkheid+
|
...
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen:
|
...
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Er zijn geen GDPR maatregelen voor Klasse 2 | |
Maatregelen voor Klasse 3
| |
PAS TOE OF LEG UIT | |
Maatregelen voor Klasse 4: Alle maatregelen van Klasse 1 / Klasse 2 / Klasse 3 +
| |
Er zijn geen GDPR maatregelen voor klasse 5. |
...
4.2.2.3. Minimale specifieke (NIS2) maatregelen
NIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
4.2.2.4. Minimale specifieke (KSZ) maatregelen
...