Naar hoofdinhoud

Hoofdstuk 4

Artikel 16

(beveiligingsaspecten ten aanzien van beheer van assets)

Onderdeel van Cyberbeveiligingsbesluit· Informatierecht

Deze tekst geldt sinds 15 augustus 2026

1. De essentiële entiteit of belangrijke entiteit heeft vastgesteld beleid voor het beheer van haar assets die zij voor haar werkzaamheden of voor het verlenen van haar diensten gebruikt. De entiteit legt dat beleid schriftelijk vast en past dat beleid aantoonbaar toe. 2. Het beleid, bedoeld in het eerste lid, omvat in ieder geval: een systeem om assets op verschillende niveaus te kunnen classificeren, indien van toepassing op basis van de eisen voor vertrouwelijkheid, integriteit en beschikbaarheid; en regels voor het aanvaardbaar gebruik van haar assets. 3. De essentiële entiteit of belangrijke entiteit stelt in het kader van de toepassing van het beleid, bedoeld in het eerste lid, processen en procedures vast voor het beheer van haar assets. De entiteit past deze processen en procedures aantoonbaar toe. 4. De essentiële entiteit of belangrijke entiteit heeft een volledige en actuele inventaris van haar assets, en houdt deze bij.

Rechtspraak bij dit artikel