IM_PH.10


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

IM_PH.10

Implementatiemaatregel

  • Bewakingssystemen:

    • Fysieke terreinen en gebouwen MOETEN worden bewaakt door een combinatie van bewakingssystemen, waaronder bewakers, inbraakalarmen, videobewaking en software voor het beheer van informatie over fysieke beveiliging.

  • Toegangsbewaking:

    • Toegang tot gebouwen waarin kritieke systemen zijn ondergebracht, MOETEN voortdurend worden gemonitord om toegang door onbevoegden of verdacht gedrag te detecteren.

  • Videomonitoringsystemen:

    • Er MOET gebruik gemaakt worden van goedgekeurde videomonitoringsystemen om de toegang tot gevoelige zones binnen en buiten de terreinen en gebouwen van de organisatie te bekijken en te registreren.

  • Inbraakalarmen:

    • Contact-, geluids- of bewegingsmelders die een inbraakalarm in werking stellen, MOETEN worden ingesteld volgens industrienormen en MOETEN jaarlijks worden geëvalueerd.

    • Alle buitendeuren en toegankelijke ramen MOETEN worden afgedekt met alarmsystemen.

    • Ruimtes, zoals computer- of communicatieruimtes, MOETEN worden beveiligd.

    • Andere en leegstaande ruimtes MOETEN eveneens worden beveiligd met een alarm.

  • Ontwerp en bescherming van monitoringsystemen:

    • Het ontwerp van monitoringsystemen MOET geheim blijven om de effectiviteit te waarborgen.

    • Monitoringsystemen MOETEN worden beschermd tegen toegang door onbevoegden om manipulatie en sabotage te voorkomen.

    • Het bedieningspaneel van het alarmsysteem MOET zich bevinden in een alarmbeveiligde zone.

    • Het bedieningspaneel en de detectoren MOETEN voorzien zijn van manipulatiebestendige mechanismen en worden één keer per jaar getest om te garanderen dat ze correct werken.

  • Gebruik van monitoring- en opnamemechanismen:

    • Elk monitoring- en opnamemechanisme MAG enkel gebruikt worden na grondige evaluatie door het juridische team om naleving van wettelijke en reglementaire vereisten te waarborgen.

Onderwerp

Fysieke beveiliging

Informatieklasse

1 2 3 4 5

BIV

BESCHIKBAARHEID INTEGRITEIT VERTROUWELIJKHEID

Type maatregel

PREVENTIEF DETECTIEF

Cybersecurityconcept

BESCHERMEN DETECTEREN

Beleidsdomein

ISO 27001:2022

Filter by label

There are no items with the selected labels at this time.

Dreigingen

 

Dit is een document voor publiek gebruik.