In het eerste deel van deze blogserie beschreef de auteur waarom informatiemanagement een noodzakelijke basis is voor informatiebeveiliging. In deel twee gaat hij in op de noodzakelijke afstemming tussen informatiemanagement en ICT-beheer.
Informatie verwerken we vandaag de dag met behulp van de computer. Het goed opzetten en beheren van de benodigde ICT-infrastructuur is een uitdagende opgave. Een valkuil daarbij is dat door de complexiteit van ICT en de tijd en moeite die het beheer ervan daardoor vergt, we dit middel als een doel gaan behandelen. We stoppen veel tijd, geld en moeite in het beheren en verbeteren van dit middel, maar vergeten soms waar we het precies voor doen: het kunnen verwerken van informatie. De aangeboden ICT-oplossing sluit dan mogelijk niet goed aan bij de behoefte. Een goede balans tussen vraag en aanbod van ICT-middelen is cruciaal voor het krijgen en behouden van grip op informatie.
In een ideale situatie heeft de organisatie een duidelijke scheiding tussen vraag en aanbod van ICT-middelen. Lijnmanagers zijn verantwoordelijk voor de informatie die bij zijn of haar afdeling hoort. Vanuit de afdelingen bestaat een zekere behoefte aan het kunnen verwerken van informatie, welke door de informatiemanager in kaart wordt gebracht. De informatiemanager gaat daarover in gesprek met de ICT-manager om een passende ICT-infrastructuur te vinden. Deze infrastructuur voorziet in de gevraagde functionaliteit, maar is ook betaalbaar en goed te beheren. De Chief Information Security Officer (CISO) en de Functionaris Gegevensbescherming (FG) zien daarbij toe op de juiste invulling rondom informatiebeveiliging en gegevensbescherming, zoals vastgelegd in een beleid vanuit de directie. Doordat het spel van vraag en aanbod goed en eerlijk gespeeld wordt, is de ICT-voorziening ook goed afgestemd op het ICT-kennisniveau van de gebruikers, wat helpt in het voorkomen van incidenten.
Verder lezen bij de bronDeze versturen we 3-4x per jaar.
NCSC helpt met centraal securitymeldpunt: security.txt | Verder lezen | |
Kwart organisaties handelt inzageverzoeken niet goed af | Verder lezen | |
Passend beveiligen, hoe doe je dat? | Verder lezen | |
Deze lessen leerde Ticketcounter na datalek en afpersing | Verder lezen | |
NCSC ontvouwt plannen voor 2023 | Verder lezen | |
WODC onderzoek: overheden blijven privacywetgeving overtreden | Verder lezen | |
Dataprivacy is geen ICT feestje: weet waarom je het doet en zoek de juiste mensen erbij | Verder lezen | |
Recordjaar voor cryptohackers die enkele miljarden aan dollars stelen | Verder lezen | |
Na een jaar oorlog in Oekraine trekt het NCSC vier belangrijke cybersecuritylessen | Verder lezen | |
Utrecht doet aangifte van niet bezorgde stempassen | Verder lezen |
Copyright © 2014 - 2021 IB&P B.V.
algemene voorwaarden - privacyverklaring.
responsible disclosure - sitemap