Sandbox:Checklist algemeen beleid

Uit NORA Online
Naar navigatie springen Naar zoeken springen
NB: Deze pagina is geen onderdeel van de reguliere NORA, maar een testruimte. Het is dus niet zeker of de inhoud zoals u die ziet juist, actueel en betrouwbaar is.

Deze pagina is gebruikt om een oude versie van het thema Beveiliging op te zetten en is waarschijnlijk verouderd. De Expertgroep Beveiliging besluit in 2023 of deze pagina inderdaad in het archief geplaatst kan worden.

Over beveiliging
Wat houdt beveiliging in?
Over NORA katern beveiliging
Kaders en beveiligingsstandaarden
Organisatie van beveiliging
Bedrijfsfuncties voor beveiliging
Controlcyclus
Beveiligingsbeleid
Ontwerpen
Ontwerpen op basis van eisen
Risicoanalyse
Voorbeeld-oplossingen met patronen
Beheren
Beheer op basis van eisen
Leveranciersbeheer
ISMS
Risicobeheersing
Taken risicomanagement
Beveiligd of weerbaar

Bevat elementen, die aangeven wat de organisatie in brede zin wil bereiken en bevat daarom conditionele en randvoorwaardelijke elementen die van toepassing zijn op de overige lagen, zoals doelstellingen, beleid, strategie en vernieuwing, organisatiestructuur en architectuur.

Beheersmaatregel[bewerken]

Het algemeen beveiligingsbeleid is goedgekeurd door het hoogste management van de organisatie en kenbaar voor alle werknemers en relevante externe partijen.

Voorbeelden van Algemeen beleid[bewerken]

Betrokkenheid van het management bij beveiliging[bewerken]

Het management ondersteunt actief de beveiliging binnen de organisatie door duidelijk richting te geven, betrokkenheid te tonen en expliciet verantwoordelijkheden voor beveiliging toe te kennen en te erkennen en te bewerkstelligen dat alle beveiligingsprocedures die binnen hun verantwoordelijkheid vallen correct worden uitgevoerd om naleving te bereiken van beveiligingsbeleid en -normen.

Coördineren beveiliging[bewerken]

Activiteiten voor beveiliging worden gecoördineerd door vertegenwoordigers uit verschillende delen van de organisatie met relevante rollen en functies.

Beoordelen van het beveiligingsbeleid[bewerken]

Het beveiligingsbeleid wordt met geplande tussenpozen, of zodra zich belangrijke wijzigingen voordoen, beoordeeld om te bewerkstelligen dat het geschikt, toereikend en doeltreffend blijft.

Onafhankelijk beoordelen van beveiliging[bewerken]

De benadering van de organisatie voor het beheer van beveiliging en de implementatie daarvan (d.w.z. beheersdoelstellingen, beheersmaatregelen, beleid, processen en procedures voor beveiliging) worden in opdracht van het hoogste management onafhankelijk en met geplande tussenpozen beoordeeld, of zodra zich significante wijzigingen voordoen in de implementatie van de beveiliging.