Risicoanalyse Tool
Wist je dat je via de website van RAVIB een gratis risicoanalyse-tool in handen hebt voor informatiebeveiliging? Het resultaat van het gebruik van de tool is een lijst met maatregelen uit de ISO 27002 standaard of een daarvan afgeleide baseline.
Deze tool gaat uit van een aanpak bestaande uit de volgende stappen, waarbij RAVIB ondersteuning biedt bij de eerste drie stappen.
- De eerste stap is het uitvoeren van een business impact analyse, waarbij de belangrijke informatiesystemen van uw bedrijf in kaart worden gebracht. Daarbij wordt bepaald hoe belangrijk een informatiesysteem is voor de organisatie en wat de eisen zijn tenaanzien van de beschikbaarheid, integriteit en vertrouwelijkend van de daarin opgeslagen informatie.
- De volgende stap is het doornemen van een lijst met 56 dreigingen met de informatiesystemen uit de vorige stap in het achterhoofd. Per dreiging wordt bepaald in welke mate de dreiging reëel is voor uw bedrijf en welke aanpak daarbij wenselijk is. Deze tool bevat koppelingen tussen de dreigingen en de maatregelen uit de ISO 27002 standaard en is daarmee in staat om te komen tot een lijst van maatregelen die nodig zijn om de dreigingen aan te pakken. Met behulp van een risicomatrix wordt een urgentie aan iedere maatregel gehangen.
- Gezien de generieke aard van de dreigingen en de daaraan gekoppelde maatregelen is het verstandig om het resultaat van de vorige stap kritisch door te nemen en eventuele overbodige maatregelen uit de lijst te halen.
- Als laatste dient de lijst met maatregelen omgezet te worden naar een concreet plan van aanpak voor het op orde brengen van de informatiebeveiliging binnen uw bedrijf. Hiervoor dient u in het bezit te zijn van de ISO 27002 standaard. Daarin zijn de afzonderlijke maatregelen uitgewerkt in concreet te nemen stappen.
Laatste berichten van IB&P (alles zien)
- Consultatiereactie Baseline Informatiebeveiliging Overheid 2 - 8 oktober 2024
- Waarschuwingen na datalek komen pas laat en zijn vaag, ziet privacywaakhond AP - 8 oktober 2024
- Adoptie van Privacy Enhancing Technologies gaat traag - 7 oktober 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Het handboek voor informatiebewustzijn bij de lokale overheid.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Rapporteren zonder resultaat; de frustratie van elke FG en CISO
Een belangrijke taak van de FG en CISO is adviseren en rapporteren. Maar wat doe je als deze adviezen niet worden opgevolgd?
Hoe voer je een Business Impact Analyse (BIA) uit?
Met een BIA krijg je inzicht in de kritieke processen binnen je organisatie en bepaal je wat de mogelijke gevolgen zijn als er iets misgaat. Dit helpt jouw organisatie om te bepalen welke processen je als eerste weer opstart en hoe je de impact van verstoringen kunt minimaliseren. Maar wat is een BIA precies en hoe voer je deze uit? Dat lees je in deze blog.
Waarom is het lastig om structureel DPIA’s uit te voeren?
Toen de AVG van kracht werd, zijn gemeenten actief aan de slag gegaan om de privacy van hun inwoners te waarborgen, waaronder het uitvoeren van DPIA’s. Ondanks de verplichting en het belang van DPIA’s blijkt dat maar een klein aantal gemeenten deze structureel uitvoert. In deze blog leggen we uit waarom dit zo is en welke uitdagingen gemeenten tegenkomen
Meer recente berichten
Consultatiereactie Baseline Informatiebeveiliging Overheid 2 | Verder lezen | |
Waarschuwingen na datalek komen pas laat en zijn vaag, ziet privacywaakhond AP | Verder lezen | |
Adoptie van Privacy Enhancing Technologies gaat traag | Verder lezen | |
Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken | Verder lezen | |
Bedrijfsleven beschermen tegen digitale aanvallen? | Verder lezen | |
Veilig databeheer, de Nederlandse oplossing | Verder lezen | |
Telegram wijzigt privacybeleid, gaat gebruikersgegevens delen met autoriteiten | Verder lezen | |
Vanwege nationale veiligheid verbod VS op auto s met Chinese en Russische technologie | Verder lezen | |
Wereldwijd cyber netwerk blootgelegd | Verder lezen | |
Datalek Disney legt financiele gegevens en personeelsinformatie bloot | Verder lezen |