• FINAAL CONCEPT
  • Document toolboxDocument toolbox


    Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

    Rollen en verantwoordelijkheden risicobeoordeling

    Rollen

    Orignisatie-eenheid

    Naam

    Afkorting

    Verantwoordelijkheden

    Orignisatie-eenheid

    Naam

    Afkorting

    Verantwoordelijkheden

    Team Informatieveiligheid (TIV)

    Information Security Officer

    ISO

    • Aanleveren van een sjabloon en een handleiding voor het gebruik van het sjabloon

    • Start van een risicobeoordeling indien het niet gaat over een product

    • Bepaling van het domein van de risicobeoordeling

    • Selectie van dreigingen uit de dreigingscataloog

    • Identificatie van specifieke dreigingen

    • Berekening van de impact van een dreiging (via beheer van het sjabloon)

    • Berekening van het inherent risico van een dreiging (via beheer van het sjabloon)

    • Bepaling van kwetsbaarheden en het restrisico

    • Aanpassen van het product-dashboard

    Afdeling andere dan TIV

    Afdelingshoofd

    -

    • Validatie van de risicobeoordeling

    Afdeling andere dan TIV

    Informatieasset-eigenaar of asset owner

    AO

    • Start van een risicobeoordeling (*)

    • Bepaling van de waarschijnlijkheid van een dreiging (*)

    • Berekening van het inherent risico van een dreiging (*)

    • Identificatie van implementatiemaatregelen (*)

    • Bepaling van de effectiviteit van implementatiemaatregelen (*)

    (*) Toelichting van de verantwoordelijkheid van de ISO:

    Vanuit een tweedelijnsrol is Team Informatieveiligheid verantwoordelijk voor beleid, advies, faciliteren, monitoring en beoordeling. Zodoende wordt vanuit Team Informatieveiligheid ondersteuning geboden aan de eigenaren bij het uitvoeren van risicobeheer, zoals het faciliteren van risicoanalyses en het adviseren van controlemaatregelen. Team Informatieveiligheid is niet verantwoordelijk voor de risicoanalyse zelf, de implementatie van maatregelen of de acceptatie van restrisico.

     

    Dit is een document voor publiek gebruik.