Digitaal Vlaanderen | Team Informatieveiligheid (TIV)
IM_MP.05
Implementatiemaatregel | De antimalware-oplossing MOET gecentraliseerd, geautomatiseerd en zonder menselijke tussenkomst werken (gebruiker transparant). Het deactiveren of omzeilen van de antimalware-oplossing door de gebruiker MOET worden verboden. Het mag niet mogelijk zijn om:
Centraal beheer MOET worden opgezet en uitgevoerd om op te volgen dat op alle bedrijfsmiddelen de antimalware-oplossing niet is uitgeschakeld, correct is geconfigureerd en up-to-date is. Alle malwaredetectie events MOETEN worden verzonden naar een centraal beheersysteem en event log servers. De waarschuwingen moeten automatisch naar het SOC worden verzonden. Bijvoorbeeld door middel van een SIEM/SOAR. |
---|---|
Onderwerp | Installatie en configuratie: Beheer |
Informatieklasse | 1 2 3 4 5 |
BIV | BESCHIKBAARHEID INTEGRITEIT VERTROUWELIJKHEID |
Type maatregel | PREVENTIEF DETECTIEF CORRIGEREND |
Cybersecurityconcept | BESCHERMEN DETECTEREN |
Beleidsdomein | |
ISO 27001:2022 | Filter by labelThere are no items with the selected labels at this time. |
Dreigingen |
Â
Dit is een document voor publiek gebruik.