/
1.2.3.2.3. Eindverantwoordelijkheid in geval van overlap

1.2.3.2.3. Eindverantwoordelijkheid in geval van overlap

In het geval van overlap van eigenaarschap tussen verschillende processen, producten, diensten of risico’s, dient er overeenstemming te komen over de eindverantwoordelijkheid. Ook dient er voorkomen te worden dat een eigenaar binnen een entiteit een risico accepteert wat grote impact heeft op eén of meerdere andere entiteiten.

Bij overlap binnen de eigen entiteit:

  • Eigenaren stemmen onderling af wie de eindverantwoordelijkheid neemt.

  • Indien dit niet mogelijk is, dan wordt de issue van overlap voorgelegd aan het directie- of managementteam van de entiteit ter besluitvorming.

  • Beslissing wordt gedocumenteerd en gecommuniceerd naar belanghebbenden.

Bij overlap met, of impact op, andere entiteiten:

  • De issue van overlap wordt voorgelegd aan het Stuurorgaan Vlaams Informatie en ICT-beleid ter besluitvorming.

  • Indien het stuurorgaan dit wenst, kan de Werkgroep Informatieveiligheid (WIV) een adviserende rol spelen.

  • Beslissing wordt gedocumenteerd en gecommuniceerd naar belanghebbenden.

Related content

Overlap Inschrijvingscontrole met consultatieperiode
Overlap Inschrijvingscontrole met consultatieperiode
More like this
2.2. Informatieklassebepaling informatieassets
2.2. Informatieklassebepaling informatieassets
More like this
1.3.4.3 Informatieklassen en impact
1.3.4.3 Informatieklassen en impact
More like this
Overlap Inschrijvingscontrole
Overlap Inschrijvingscontrole
More like this
DR.02 - Lijnmanagers nemen hun verantwoordelijkheid voor informatiebeveiliging niet
DR.02 - Lijnmanagers nemen hun verantwoordelijkheid voor informatiebeveiliging niet
More like this