/
5.6.12. Rollen en verantwoordelijkheden (Proces Kwetsbaarhedenbeheer) 3.0

5.6.12. Rollen en verantwoordelijkheden (Proces Kwetsbaarhedenbeheer) 3.0

Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:

  • Nieuw toegevoegde tekst wordt overal in het rood weergegeven

Volgende rollen en verantwoordelijkheden werden vastgelegd op basis van een klassiek RACI-model.

 

 

Uitvoeder
(Responsible)

Aansprakelijke
(Accountable)

Raadpleging
(Consultable)

Informeren
(Informed)

 

Uitvoeder
(Responsible)

Aansprakelijke
(Accountable)

Raadpleging
(Consultable)

Informeren
(Informed)

Identificeren kwetsbaarheden

Toepassingseigenaar

(Toepassings)eigenaar

DPO(*)
CSO(*)

 

Oplossen kwetsbaarheden

Beheerders (interna aan de Vo, of extern)

(Toepassings)eigenaar

DPO(*)
CSO(*)

 

Inschatten en antwoord formuleren op geïdentificeerde risico’s

(Toepassings)eigenaar en beheerders

(Toepassings)eigenaar

DPO(*)
CSO(*)

Ingeval van kwetsbaarheden die breder zijn dan de eigen entiteit: Leden van het Stuurorgaan Vlaams
Informatie en ICT beleid

DPO: Data Protection Officer
CSO: Chief Security Officer
(*) delegatie aan veiligheidsconsulent is mogelijk

Related content

5.6.9. Rollen en verantwoordelijkheden
5.6.9. Rollen en verantwoordelijkheden
More like this
5.3.4. Rollen en verantwoordelijkheden (ontwikkeling en gebruik van toepassingen)
5.3.4. Rollen en verantwoordelijkheden (ontwikkeling en gebruik van toepassingen)
More like this
5.3.4. Rollen en verantwoordelijkheden (ontwikkeling en beheer van toepassingen) 3.0
5.3.4. Rollen en verantwoordelijkheden (ontwikkeling en beheer van toepassingen) 3.0
More like this
1.2.3.2.1 Overzicht verplichte rollen en verantwoordelijkheden binnen het ICR
1.2.3.2.1 Overzicht verplichte rollen en verantwoordelijkheden binnen het ICR
More like this
1.2.3.2.1 Overzicht verplichte rollen en verantwoordelijkheden binnen het ICR
1.2.3.2.1 Overzicht verplichte rollen en verantwoordelijkheden binnen het ICR
More like this