Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Hoe een informatieklassebepaling (vaak afgekort tot IKB) gedaan moet worden, staat uitgebreid beschreven in het ICR. Aanvullend heeft het Team Informatieveiligheid ook nog een aantal hulpmiddelen ontwikkeld ter ondersteuning.

2.2.1.

...

2.2.1.1. Relatie tussen vertrouwelijkheid en integriteit

Vertrouwelijkheid en integriteit hebben geen één-op-één relatie. Conform de opzet en structuur van de informatieklassen, bevatten de minimale algemene maatregelen de basis om aan vertrouwelijkheids- en aan integriteitvereisten tegemoet te komen. Op basis van specifieke regelgeving zullen deze minimale algemene maatregelen uitgebreid worden met minimale specifieke maatregelen. De eigenaar of verwerker van de informatie kan op basis van geïdentificeerde risico’s beslissen om bijkomend maatregelen te identificeren en in te richten of om het risico op een andere manier te behandelen (risico overdracht, risico acceptatie).

Vertrouwelijkheids- en integriteitsklassen en beschikbaarheidsklassen worden onafhankelijk van elkaar toegekend aan informatie. Het kan dus gebeuren dat informatie een bepaalde klasse voor vertrouwelijkheid toegekend krijgt – bv. 2 – en een andere voor integriteit – bv. 3. In dit geval moeten de minimale maatregelen voor klasse 2 voor vertrouwelijkheid en voor klasse 3 voor integriteit toegepast worden. Het komt vaak voor dat een maatregel zowel vertrouwelijkheid als integriteit bedient. In dit geval wordt de maatregel voor de hoogste klasse toegepast – in het voorbeeld klasse 3 (integriteit). Een maatregel die uitsluitend vertrouwelijkheid of uitsluitend integriteit afdekt, hoeft aan deze regel niet te voldoen.

2.2.1.2. Relatie tussen informatieklasse en impact

...

Informatieklassebepaling in het ICR

Via onderstaande links komt u snel bij de delen van het ICR die over de IKB gaan.


2.2.2. Beschikbare hulpmiddelen

De Selectietool minimale maatregelen (8.3. Informatieklassebepaling en selectie van bijhorende maatregelen) bevat een tabblad Informatieklassebepaling waarmee u via het beantwoorden van een aantal vragen door de IKB geleid wordt. Op die manier bepaalt u voor elke informatieasset de informatieklasse voor Beschikbaarheid, Integriteit en Vertrouwelijkheid, en of er Persoonsgegevens verwerkt worden. U vindt hier ook een uitleg van het gebruik van de selectietool.

Deze tool maakt gebruik van onderstaande beslisbomen met daarin een schematisch overzicht, om zelf mee aan de slag te gaan om de vertrouwelijkheid, integriteit en beschikbaarheid te bepalen

2.2.3. Overige informatie

Ter verduidelijking van het onderwerp informatieassets, heeft het Team Informatieveiligheid een handreiking ontwikkeld: Handreiking informatieassets


Gerelateerde pagina’s:

1.2.3. Rollen en verantwoordelijkheden

1.3.2. Kwaliteitskenmerken voor ICR

1.3.3. Definitie informatieasset

1.3.4. Basis van het ICR

1.3.5. Beheersmaatregelen

2.1. Informatieasset inventariseren en beschrijven

2.3. Maatregelen selecteren en ontwerpen

8.3. Informatieklassebepaling en selectie van bijhorende maatregelen