Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Page Properties
idIM

Implementatiemaatregel

Het informatieveiligheidsbeleid MOET jaarlijks worden beoordeeld en zo nodig geactualiseerd om te zorgen dat het beleid afgestemd blijft op veranderende bedrijfsbehoeften, nieuwe risico's en technologische evoluties. De beheerder van het informatieveiligheidsbeleid onder leiding van de CISO /wiki/spaces/ISMST/pages/6329502294 is verantwoordelijk voor het opstellen, onderhouden en actualiseren van het beleid, en het directiecomité /wiki/spaces/ISMST/pages/6329499723 ZAL het beleid goedkeuren voordat het wordt vrijgegeven.

Het informatieveiligheidsbeleid en de maatregelen MOETEN worden beoordeeld:

  • In samenhang met veranderingen in wet- en regelgeving of beleid die gevolgen hebben voor de informatieveiligheid.

  • Bij het plannen en implementeren van nieuwe of ingrijpend gewijzigde technologie.

  • Na een dreiging- en risicobeoordeling van belangrijke veranderingen (bijvoorbeeld nieuwe informatiesystemen of overeenkomsten).

  • Wanneer uit auditverslagen of beoordelingen van beveiligingsrisico's blijkt dat informatiesystemen een hoog risico met zich meebrengen.

  • Wanneer trends in dreigingen of kwetsbaarheden wijzen op een aanzienlijk verhoogd risico.

  • Na ontvangst van het eindverslag van het onderzoek naar beveiligingsincidenten.

  • Alvorens toegangsovereenkomsten met externe partijen te verlengen die betrekking hebben op belangrijke producten of diensten.

  • Wanneer industriële, nationale of internationale standaarden voor informatieveiligheid worden ingevoerd of aanzienlijk worden herzien om nieuwe bedrijfs- en technologische aspecten aan te pakken.

  • Wanneer externe instanties verslagen uitbrengen of nieuwe trends met betrekking tot informatieveiligheid vaststellen.

Onderwerp

Algemene beleidsregels

Informatieklasse

Status
colourBlue
title1
Status
colourGreen
title2
Status
colourYellow
title3
Status
colourRed
title4
Status
title5

BIV

Status
colourYellow
titleBESCHIKBAARHEID
Status
titleINTEGRITEIT
Status
colourBlue
titleVERTROUWELIJKHEID

Type maatregel

Status
titlePREVENTIEF

Cybersecurityconcept

Status
titleIDENTIFICEREN

BeleidsdomeinenBeleidsdomein

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
showSpacefalse
reversefalse
cqllabel = "beleidsdomeinen" and label = "algemeen" and space = currentSpace ( )

ISO 27001:2022

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
sorttitle
showSpacefalse
reversefalse
cqllabel = "iso" and label = in ( "iso_a-5-1" , "iso_a-5-35" ) and space = currentSpace ( )

Dreigingen

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
sorttitle
showSpacefalse
reversefalse
cqllabel = "dreiging" and label = in ( "dr01" , "dr02" ) and space = currentSpace ( )

...