Implementatiemaatregel | Het informatieveiligheidsbeleid MOET jaarlijks worden beoordeeld en zo nodig geactualiseerd om te zorgen dat het beleid afgestemd blijft op veranderende bedrijfsbehoeften, nieuwe risico's en technologische evoluties. De beheerder van het informatieveiligheidsbeleid onder leiding van de CISO /wiki/spaces/ISMST/pages/6329502294 is verantwoordelijk voor het opstellen, onderhouden en actualiseren van het beleid, en het directiecomité /wiki/spaces/ISMST/pages/6329499723 ZAL het beleid goedkeuren voordat het wordt vrijgegeven. Het informatieveiligheidsbeleid en de maatregelen MOETEN worden beoordeeld: In samenhang met veranderingen in wet- en regelgeving of beleid die gevolgen hebben voor de informatieveiligheid. Bij het plannen en implementeren van nieuwe of ingrijpend gewijzigde technologie. Na een dreiging- en risicobeoordeling van belangrijke veranderingen (bijvoorbeeld nieuwe informatiesystemen of overeenkomsten). Wanneer uit auditverslagen of beoordelingen van beveiligingsrisico's blijkt dat informatiesystemen een hoog risico met zich meebrengen. Wanneer trends in dreigingen of kwetsbaarheden wijzen op een aanzienlijk verhoogd risico. Na ontvangst van het eindverslag van het onderzoek naar beveiligingsincidenten. Alvorens toegangsovereenkomsten met externe partijen te verlengen die betrekking hebben op belangrijke producten of diensten. Wanneer industriële, nationale of internationale standaarden voor informatieveiligheid worden ingevoerd of aanzienlijk worden herzien om nieuwe bedrijfs- en technologische aspecten aan te pakken. Wanneer externe instanties verslagen uitbrengen of nieuwe trends met betrekking tot informatieveiligheid vaststellen.
|
---|
Onderwerp | Algemene beleidsregels |
---|
| |
---|
BIV | Status |
---|
colour | Yellow |
---|
title | BESCHIKBAARHEID |
---|
|
Status |
---|
colour | Blue |
---|
title | VERTROUWELIJKHEID |
---|
|
|
---|
Type maatregel | |
---|
Cybersecurityconcept | |
---|
BeleidsdomeinenBeleidsdomein | Filter by label (Content by label) |
---|
showLabels | false |
---|
maxCheckbox | false |
---|
showSpace | false |
---|
reverse | false |
---|
cql | label = "beleidsdomeinen" and label = "algemeen" and space = currentSpace ( ) |
---|
|
|
---|
ISO 27001:2022 | Filter by label (Content by label) |
---|
showLabels | false |
---|
maxCheckbox | false |
---|
sort | title |
---|
showSpace | false |
---|
reverse | false |
---|
cql | label = "iso" and label = in ( "iso_a-5-1" , "iso_a-5-35" ) and space = currentSpace ( ) |
---|
|
|
---|
Dreigingen | Filter by label (Content by label) |
---|
showLabels | false |
---|
maxCheckbox | false |
---|
sort | title |
---|
showSpace | false |
---|
reverse | false |
---|
cql | label = "dreiging" and label = in ( "dr01" , "dr02" ) and space = currentSpace ( ) |
---|
|
|
---|