Een dreiging is een gebeurtenis of activiteit die een risico vormt voor de vertrouwelijkheid, integriteit of beschikbaarheid van informatie. Bedreigingen kunnen van menselijke, natuurlijke of technische aard zijn. Een dreiging kan grote gevolgen hebben voor de organisatie. Daarom is het belangrijk om bedreigingen te identificeren, te evalueren en te beheersen, en vormen ze dus een belangrijke basis in het bepalen van het informatieveiligheidsbeleid.
OP DEZE PAGINA
Omschrijving
ID
DR.28
Bedreiging (Gebeurtenis) Er bestaat een kans op:
Onvoldoende aandacht voor beveiliging bij uitbesteding van werkzaamheden.
Oorzaak Veroorzakt door:
Doordat externe partijen / leveranciers hun informatiebeveiliging niet op orde hebben, kunnen inbreuken ontstaan op de informatie waar zij toegang tot hebben.