...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
Note |
---|
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
|
5.5.2.1. Minimale maatregelen
...
Klasse onafhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
Inrichten, documenteren, valideren en regelmatig reviewen van een proces voor beheer van risico’s:
|
Toepassen van de minimale maatregelen volgens Vo informatieclassificatie raamwerk;
Validatie: maturiteit bepalen van de minimale maatregelen.
Klasse 3 en Klasse 4 kennen dezelfde maatregelen:
Alle maatregelen van Klasse 1 / Klasse 2 +
|
|
|
Formele aanvaarding van het restrisico door topmanagement;
Risicostrategie bepalen: risico's worden gemitigeerd, geaccepteerd, vermeden of overgedragen;
|
Opvolgen implementatie risicostrategie;
Beoordelen risicostrategie met rapportering aan topmanagement en aan CISO.
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 / Klasse 4 +
Risicostrategie bepalen: mitigeren, accepteren of vermijden (overdragen is niet toegestaan voor klasse 5)
...
Klasse afhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
Vertrouwelijkheid & Integriteit
IC klasse | Minimale maatregelen |
---|
PAS TOE | |
Klasse 1, Klasse 2, Klasse 3 en Klasse 4 kennen dezelfde maatregelen: |
|
Toepassen van de minimale maatregelen volgens Vo informatieclassificatie raamwerk;
|
Klasse 3 en Klasse 4 kennen dezelfde maatregelen:
Alle maatregelen van Klasse 1 / Klasse 2 +
|
|
Communicatie en overleg met alle stakeholders;
|
| |
PAS TOE OF LEG UIT | |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 / Klasse 4 + |
|
IC klasse | Minimale maatregelen | ||
---|---|---|---|
PAS TOE | |||
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| , Klasse 2, Klasse 3 en Klasse 4 kennen dezelfde maatregelen:
Alle maatregelen van Klasse 1 / Klasse 2 +
| ||
PAS TOE OF LEG UIT | |||
Alle maatregelen van Klasse 1 / Klasse 2 + / Klasse 3 / Klasse 4 +
|
5.5.2.2. Minimale specifieke (GDPR) maatregelen
De minimale algemene maatregelen voor risicobeheer moeten toegepast worden: per klasse zijn de overeenkomende maatregelen van toepassing (zie 5.5.2.1. Minimale maatregelen).
Vertrouwelijkheid en integriteit
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Klasse 1 en Klasse 2 kennen dezelfde maatregelen: Geen GDPR specifieke maatregelen voor Klasse 2: Geen maatregelen maar ter herinnering: jaarlijks moet een revaluatie uitgevoerd worden van de informatieklasse en waar nodig bijgestuurd. | |
Klasse 3, en Klasse 4 en Klasse 5 kennen dezelfde maatregelen: Alle maatregelen van Klasse 1 / Klasse 2 +
| |
Er zijn geen specifieke GDPR maatregelen voor Klasse 5. |
Beschikbaarheid
Er zijn geen GDPR specifieke maatregelen gedefinieerd in het kader van beschikbaarheid.
5.5.2.3. Minimale specifieke (
...
NIS2) maatregelen
In afwachting van de goedkeuringen omtrent NISII is er in dit document alvast de nodige ruimte voorzien voor toekomstige minimale specifieke NISII maatregelenNIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
5.5.2.4. Minimale specifieke (KSZ) maatregelen
Volgens de Minimale Normen van de Kruispuntbank Sociale Zekerheid moeten volgende maatregelen in het kader van risicobeheer toegepast worden:
Beschikbaarheid, Integriteit en Vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|---|
Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen:
|