Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Note

Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:

  • Nieuw toegevoegde tekst wordt overal in het rood weergegeven

Volgende rollen en verantwoordelijkheden werden vastgelegd op basis van een klassiek RACI-model.

Uitvoeder
(Responsible)

Aansprakelijke
(Accountable)

Raadpleging
(Consultable)

Informeren
(Informed

)

Toepassen van
maatregelen

Toepassingseigenaar 

Leidend ambtenaar 

)

Identificeren kwetsbaarheden

Toepassingseigenaar

(Toepassings)eigenaar

DPO(*)
CSO(*)

Oplossen kwetsbaarheden

Beheerders (interna aan de Vo, of extern)

(Toepassings)eigenaar

DPO(*)
CSO(*)

Inschatten en antwoord formuleren op geïdentificeerde risico’s

(Toepassings)eigenaar en beheerders

(Toepassings)eigenaar

DPO(*)
CSO(*)

Ingeval van kwetsbaarheden die breder zijn dan de eigen entiteit: Leden van het


Stuurorgaan Vlaams
Informatie en ICT


beleid

DPO: Data Protection Officer
CSO: Chief Security Officer
(*) delegatie aan veiligheidsconsulent is mogelijk