In het eerste deel van deze blogserie beschreef de auteur waarom informatiemanagement een noodzakelijke basis is voor informatiebeveiliging. In deel twee gaat hij in op de noodzakelijke afstemming tussen informatiemanagement en ICT-beheer.
Informatie verwerken we vandaag de dag met behulp van de computer. Het goed opzetten en beheren van de benodigde ICT-infrastructuur is een uitdagende opgave. Een valkuil daarbij is dat door de complexiteit van ICT en de tijd en moeite die het beheer ervan daardoor vergt, we dit middel als een doel gaan behandelen. We stoppen veel tijd, geld en moeite in het beheren en verbeteren van dit middel, maar vergeten soms waar we het precies voor doen: het kunnen verwerken van informatie. De aangeboden ICT-oplossing sluit dan mogelijk niet goed aan bij de behoefte. Een goede balans tussen vraag en aanbod van ICT-middelen is cruciaal voor het krijgen en behouden van grip op informatie.
In een ideale situatie heeft de organisatie een duidelijke scheiding tussen vraag en aanbod van ICT-middelen. Lijnmanagers zijn verantwoordelijk voor de informatie die bij zijn of haar afdeling hoort. Vanuit de afdelingen bestaat een zekere behoefte aan het kunnen verwerken van informatie, welke door de informatiemanager in kaart wordt gebracht. De informatiemanager gaat daarover in gesprek met de ICT-manager om een passende ICT-infrastructuur te vinden. Deze infrastructuur voorziet in de gevraagde functionaliteit, maar is ook betaalbaar en goed te beheren. De Chief Information Security Officer (CISO) en de Functionaris Gegevensbescherming (FG) zien daarbij toe op de juiste invulling rondom informatiebeveiliging en gegevensbescherming, zoals vastgelegd in een beleid vanuit de directie. Doordat het spel van vraag en aanbod goed en eerlijk gespeeld wordt, is de ICT-voorziening ook goed afgestemd op het ICT-kennisniveau van de gebruikers, wat helpt in het voorkomen van incidenten.
Verder lezen bij de bronDeze versturen we 3-4x per jaar.
Datahonger Chinese overheid groter dan gedacht | Verder lezen | |
Zwak beleid veroorzaakt cyberaanval op gemeente Buren | Verder lezen | |
Aanpak digitale veiligheid Gelderse gemeenten gelanceerd | Verder lezen | |
NSO Group: Ten minste vijf Europese landen gebruiken Pegasus | Verder lezen | |
Microsoft stopt met gezichtsherkenningsanalyse wegens privacyzorgen | Verder lezen | |
CISO Rijk Aart Jochem: Sturen op informatiebeveiliging | Verder lezen | |
NCSC geeft tips over response bij ransomware aanval | Verder lezen | |
Twee derde Nederlanders vreest inperking privacy met invoering EU wallet | Verder lezen | |
Noordenvelders geven meer prioriteit aan privacy | Verder lezen | |
Gemeenten: groot verschil tussen fysieke en digitale veiligheid | Verder lezen |
Copyright © 2014 - 2021 IB&P B.V.
algemene voorwaarden - privacyverklaring.
responsible disclosure - sitemap