Informatiebeveiliging in projectmangement
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
| ID: | APO_U.05 |
|---|---|
| Beveiligingsprincipe | |
| Versie: | 2.4 |
| Status: | Actueel |
| Indeling | |
| Beveiligingsaspect: |
|
| Invalshoek: | |
Objectdefinitie
Informatiebeveiliging maakt integraal onderdeel uit van het management van alle projecten, ongeacht type, omvang, duur of discipline, zodat informatiebeveiligingsrisico’s effectief worden beheerd gedurende de gehele projectlevenscyclus
Objecttoelichting
Met het object Informatiebeveiliging in projectmangement wordt gewaarborgd dat de eisen op het gebied van informatiebeveiliging in kaart worden gebracht en als onderdeel van de non-functionele eisen niet worden vergeten bij de ontwikkeling van de applicatie.
Criterium
Doelstelling
gedurende de gehele levenscyclus van het project op doeltreffende wijze binnen het
projectmanagement worden aangepakt..Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Functie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 5.8
Onderliggende normen
| ID | Conformiteitsindicator | Stelling |
|---|---|---|
| APO_U.05.01 | Informatiebeveiliging |
Informatiebeveiliging is een integraal onderdeel van projectmanagement bij alle projecten (ongeacht complexiteit, omvang of discipline) en omvat onder meer:
|
| APO_U.05.02 | Informatiebeveiliging |
Bij alle projecten worden informatiebeveiligingseisen vastgesteld, waarbij wordt gehouden met:
|
| APO_U.05.03 | Informatiebeveiliging |
Bij nieuwe informatiesystemen en bij significante wijzigingen op bestaande informatiesystemen moet een expliciete risicoafweging op basis van de door de organisatie vastgestelde risicomanagementmethodiek worden uitgevoerd, om risico's te identificeren en in voldoende mate te beheersen en ook voor het vaststellen van de beveiligingseisen. |
Verwante principes
Ga naar de gebruikerspagina van Gebruiker:GvdB
Contact: +31611307897 (Signal)
10 april 2026 09:08:55
8 mei 2019 08:38:24
10 april 2026 09:08:55
13
Informatief
29 oktober 2021

