Informatiebeveiligingsbeleid 2024-2027
97 artikelen
Artikelen
- Art. 3.1.1.Rollen en verantwoordelijkheden bij informatiebeveiliging
- Art. 3.1.2.Scheiding van taken
- Art. 3.1.3.Contact met overheidsinstanties
- Art. 3.1.4.Informatiebeveiliging in projectbeheer
- Art. 4.1.1.Screening
- Art. 4.1.2.Arbeidsvoorwaarden
- Art. 4.1.3.Personeelsreglement
- Art. 4.2.1.Directieverantwoordelijkheden
- Art. 4.2.2.Klokkenluidersregeling
- Art. 4.2.3.Bewustzijn, opleiding en training ten aanzien van informatiebeveiliging
- Art. 4.2.4.Disciplinaire procedure
- Art. 4.2.5.Beëindiging en wijziging van dienstverband
- Art. 6.1.1.Inventariseren van bedrijfsmiddelen
- Art. 6.1.2.Aanvaardbaar gebruik van bedrijfsmiddelen
- Art. 6.1.3.Bruikleenovereenkomst
- Art. 6.1.4.Registratie uitgifte bedrijfsmiddelen
- Art. 6.1.5.Teruggeven van bedrijfsmiddelen
- Art. 6.2.1.Beheer van verwijderbare media
- Art. 6.2.2.Verwijderen van media
- Art. 6.2.3.Media fysiek overdragen
- Art. 7.1.1.Beleid voor logische toegangsbeveiliging
- Art. 7.1.2.Toegang tot netwerken en netwerkdiensten
- Art. 7.2.1.Controle autorisatieverzoek
- Art. 7.2.2.Functieprofielen en autorisatiematrixen
- Art. 7.2.3.Beheren van speciale toegangsrechten
- Art. 7.2.4.Beoordeling van toegangsrechten van gebruikers
- Art. 7.2.5.Toegangsrechten intrekken of aanpassen
- Art. 7.4.1.Beperking toegang tot informatie
- Art. 7.4.2aBeveiligde inlogprocedure
- Art. 7.4.3.Systeem voor wachtwoordbeheer
- Art. 7.4.4.Speciale systeemhulpmiddelen gebruiken
- Art. 7.4.5.Toegangsbeveiliging op programmabroncode
- Art. 8.1.1.Communicatie van informatie
- Art. 8.1.2.Opslag van informatie
- Art. 8.2.1.Reservecertificaten
- Art. 8.2.2.PKI-overheidscertificaten
- Art. 9.1.1.Fysieke beveiligingszone
- Art. 9.1.2.Fysieke toegangsbeveiliging
- Art. 9.1.3.Kantoren, ruimten en faciliteiten beveiligen
- Art. 9.1.4.Sleutelplan
- Art. 9.1.5.Beschermen tegen bedreigingen van buitenaf
- Art. 9.1.6.Werken in beveiligde gebieden
- Art. 9.1.7.Laad- en loslocaties
- Art. 9.2.1.Plaatsing en bescherming apparatuur
- Art. 9.2.2.Nutsvoorzieningen
- Art. 9.2.3.Beveiliging van communicatiekabels
- Art. 9.2.4.Onderhoud apparatuur
- Art. 9.2.5.Verwijdering van bedrijfsmiddelen
- Art. 9.2.6.Beveiliging van apparatuur en bedrijfsmiddelen buiten het terrein
- Art. 9.2.7.Veilig verwijderen of hergebruiken van apparatuur en opslagmedia
- Art. 9.2.8.Onbeheerde gebruiksapparatuur
- Art. 9.2.9.‘Clean desk’- en ‘clear-screen’-beleid
- Art. 10.1.1.Gedocumenteerde bedieningsprocedures
- Art. 10.1.2.Wijzigingsbeheer
- Art. 10.1.3.Capaciteitsbeheer
- Art. 10.1.4.Scheiding van ontwikkel-, test- en productieomgevingen
- Art. 10.2.1.Beheersmaatregelen tegen malware
- Art. 10.4.1.Beheersmaatregelen tegen malware
- Art. 10.4.2.Beschermen van informatie in logbestanden
- Art. 10.4.3.Kloksynchronisatie
- Art. 11.1.1.Beheersmaatregelen voor netwerken
- Art. 11.1.2.Beveiliging van netwerkdiensten
- Art. 11.1.3.Scheiding in netwerken
- Art. 11.2.1.Beleid en procedures informatietransport
- Art. 11.2.2.Beleid en procedures informatietransport
- Art. 11.2.3.Elektronische berichten
- Art. 12.1.1.Beleid voor beveiligd ontwikkelen
- Art. 12.1.2.Principes voor de ontwikkeling van beveiligde systemen
- Art. 12.1.3.Beveiligde ontwikkelomgeving
- Art. 12.2.1.Procedures voor het wijzigingsbeheer met betrekking tot systemen
- Art. 12.2.2.Technische beoordeling van toepassingen na wijzigen besturingsplatform
- Art. 12.3.1.Bescherming van testgegevens
- Art. 12.3.2.Testen van systeembeveiliging
- Art. 12.3.3.Systeemacceptatietesten
- Art. 13.1.1.Eisen aan offertes, aanbestedingen en (uitbreiding van) contracten
- Art. 13.1.2.Dienstverleningsovereenkomsten
- Art. 13.1.3.Opnemen van beveiligingsaspecten in leveranciersovereenkomsten
- Art. 13.3.1.Monitoring en beoordeling van dienstverlening van leveranciers
- Art. 13.3.2.Beheer van veranderingen in dienstverlening van leveranciers
- Art. 14.1.1.Verantwoordelijkheden en procedures
- Art. 14.1.2.Rapportage van informatiebeveiligingsgebeurtenissen
- Art. 14.1.3.Beheer van informatiebeveiligingsincidenten en -verbeteringen
- Art. 14.1.4.Respons op informatiebeveiligingsincidenten
- Art. 14.1.5.Verzamelen van bewijsmateriaal
- Art. 14.1.6.Leren van informatiebeveiligingsincidenten
- Art. 15.1.1.Inventarisatie belangrijkste bedrijfsprocessen
- Art. 15.1.2.Strategisch plan
- Art. 15.1.3.Proces plannen
- Art. 16.1.1.Vaststellen van toepasselijke wetgeving en contractuele eisen
- Art. 16.1.2.Intellectuele-eigendomsrechten
- Art. 16.1.3.Beschermen van registraties
- Art. 16.1.4.Privacy en bescherming van persoonsgegevens
- Art. 16.1.5.Voorschriften voor het gebruik van cryptografische beheersmaatregelen
- Art. 16.1.6.Naleving verplichtingen omtrent ENSIA, DigiD en Suwinet
- Art. 16.2.1.Onafhankelijke beoordeling van informatiebeveiliging
- Art. 16.2.2.Naleving van beveiligingsbeleid en normen
- Art. 16.2.3.Beoordeling van technische naleving