Een dreiging is een gebeurtenis of activiteit die een risico vormt voor de vertrouwelijkheid, integriteit of beschikbaarheid van informatie. Dreigingen kunnen van menselijke, natuurlijke of technische aard zijn. Een dreiging kan grote gevolgen hebben voor de organisatie. Daarom is het belangrijk om dreigingen te identificeren, te evalueren en te beheersen, en vormen ze dus een belangrijke basis in het bepalen van het informatieveiligheidsbeleid.
OP DEZE PAGINA
Omschrijving
ID
DR.02
Bedreiging (Gebeurtenis) Er bestaat een kans op:
Lijnmanagers nemen hun verantwoordelijkheid voor informatieveiligheid niet.
Oorzaak Veroorzaakt door:
Lijnmanagers zorgen er onvoldoende voor dat informatieveiligheid binnen hun afdeling op de juiste manier wordt ingevuld. Het eigenaarschap van informatiesystemen is niet goed belegd. Informatieveiligheid vormt geen vast onderdeel van projecten, wijzigingen, nieuwe producten, etc.