You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Copy file name to clipboardExpand all lines: docs/kader/index.md
+17-7Lines changed: 17 additions & 7 deletions
Display the source diff
Display the rich diff
Original file line number
Diff line number
Diff line change
@@ -50,19 +50,29 @@ Al dan niet met behulp van externe partijen en/of via self-assessments, audits,
50
50
51
51
## 5. Het managementsysteem voor informatiebeveiliging
52
52
53
-
Het managementsysteem voor informatiebeveiliging (Information Security Management Systeem, ook wel ISMS) is een werkwijze om informatiebeveiliging op een gestructureerde manier toe te passen in de entiteit.
54
-
Zo wordt de entiteit, en een bestuurder in het bijzonder, in staat gesteld om de juiste afwegingen te maken. <br><br>
55
-
_Om een veelvoorkomend misverstand te voorkomen: een managementsysteem is géén applicatie.
56
-
Een applicatie kan wel ondersteunen bij het toepassen van een managementsysteem._<br><br>
53
+
Het managementsysteem voor informatiebeveiliging (information security management system - ISMS) is een gestructureerde en beheerste aanpak voor informatiebeveiliging binnen de entiteit.<br><br>
54
+
Met een ISMS worden de vertrouwelijkheid, integriteit en beschikbaarheid van informatie beschermd door risico’s systematisch te beoordelen, te behandelen, te monitoren en waar nodig bij te sturen.<br><br>
55
+
Zo wordt de entiteit, en een bestuurder in het bijzonder, ondersteund bij het maken van passende afwegingen over risico’s, maatregelen, verantwoordelijkheden en continue verbetering.<br><br>
56
+
Om een veelvoorkomend misverstand te voorkomen: een managementsysteem is géén applicatie.
57
+
Een applicatie kan wel ondersteunen bij het toepassen van een managementsysteem.<br><br>
57
58
Het managementsysteem voor informatiebeveiliging borgt de beschikbaarheid, integriteit en vertrouwelijkheid van informatie door een risicomanagementproces toe te passen.
58
59
Dit geeft belanghebbenden het vertrouwen dat risico’s adequaat worden beheerd.<br><br>
59
60
Het is belangrijk dat het managementsysteem voor informatiebeveiliging deel uitmaakt van en geïntegreerd is met de procedures van de organisatie en met de algehele managementstructuur, en dat informatiebeveiliging in aanmerking wordt genomen bij het ontwerpen van processen, informatiesystemen en beheersmaatregelen.<br><br>
60
61
62
+
<pclass="note"title="Deze maatregel is gewijzigd voor BIO2 v2.0.">
Bij het bepalen van de reikwijdte van het managementsysteem moet een organisatie minimaal de bedrijfsprocessen en informatiesystemen opnemen die kritisch zijn voor haar dienstverlening.
64
-
Het is aan de overheidsorganisaties zelf om te bepalen in welke mate de ondersteunende processen zijn opgenomen in het managementsysteem.<br><br>
65
-
Waar overheden gelijkwaardige processen hanteren, is het aanbevolen om, waar beschikbaar, gebruik te maken van het ondersteuningsaanbod van de koepelorganisatie.
69
+
Bij het bepalen van de reikwijdte van het managementsysteem betrekt een entiteit de bedrijfsprocessen, diensten en netwerk- en informatiesystemen die worden gebruikt voor haar dienstverlening. De entiteit bepaalt risicogebaseerd hoe deze binnen het managementsysteem worden ingericht, geprioriteerd en beheerst.<br><br>
70
+
Ondersteunende processen worden opgenomen voor zover zij relevant zijn voor de beveiliging, continuïteit of risicobeheersing van de dienstverlening. De gemaakte scopekeuzes worden onderbouwd, vastgelegd en periodiek beoordeeld.
71
+
72
+
<pclass="note"title="Deze maatregel is gewijzigd voor BIO2 v2.0.">
0 commit comments