/
1.1. Uitleg gebruik ICR 3.0.1

1.1. Uitleg gebruik ICR 3.0.1

Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:

  • Nieuw toegevoegde tekst wordt overal in het rood weergegeven

(Klik op de afbeelding voor een vergrote weergave)

Concrete toepassing door de entiteit:

  • Stap 1: Welke klasse is mijn data? Het classificatiemodel:

 

  • Stap 2: Welke informatierisico’s loop ik?

    • Bepaal de informatieveiligheidsrisico’s. Kijk daarbij naar de impact op uw organisatie als het risico zich voordoet, en de waarschijnlijkheid dat dit risico zich voordoet.

    • Deze stap is verplicht vanaf klasse 3.

    • Voor meer informatie zie 1.4. Risicobeheer 3.0.1

 

  • Stap 3: Welke maatregelen zijn per informatieklasse voor beschikbaarheid, integriteit, vertrouwelijkheid?

    • Vaststellen minimale controlemaatregelen. Gebruik de selectietool en de informatieklassebepaling om te inventariseren welke minimale controlemaatregelen van toepassing zijn voor uw informatieasset.

    • Vanaf klasse 3 is een risicoanalyse verplicht om na te gaan of er aanvullende maatregelen nodig zijn.

    • Uw entiteit volgt het ‘pas toe of leg uit’-principe, zodat te allen tijde een evenwaardig veiligheidsniveau wordt bereikt. We bieden tools aan om u op weg te helpen (selectietool beheersmaatregelen, risicoanalyse, enz.)

    • Voor meer informatie zie 1.3.5. Technische en organisatorische maatregelen 3.0.1 ; voor ondersteunende tooling zie https://vlaamseoverheid.atlassian.net/wiki/spaces/ICR3/pages/7097289231

 

Related content

1.3.2. Kwaliteitskenmerken voor ICR 3.0.1
1.3.2. Kwaliteitskenmerken voor ICR 3.0.1
More like this
1. Informatieclassificatieraamwerk (ICR 3.0.1)
1. Informatieclassificatieraamwerk (ICR 3.0.1)
More like this
1. Informatieclassificatieraamwerk (ICR)
1. Informatieclassificatieraamwerk (ICR)
More like this
1.3.4.2 Hoe het ICR toe te passen in de praktijk
1.3.4.2 Hoe het ICR toe te passen in de praktijk
More like this