Naar hoofdinhoud

Informatiebeveiligingsbeleid 2024-2027

97 artikelen

Artikelen

  1. Art. 3.1.1.Rollen en verantwoordelijkheden bij informatiebeveiliging
  2. Art. 3.1.2.Scheiding van taken
  3. Art. 3.1.3.Contact met overheidsinstanties
  4. Art. 3.1.4.Informatiebeveiliging in projectbeheer
  5. Art. 4.1.1.Screening
  6. Art. 4.1.2.Arbeidsvoorwaarden
  7. Art. 4.1.3.Personeelsreglement
  8. Art. 4.2.1.Directieverantwoordelijkheden
  9. Art. 4.2.2.Klokkenluidersregeling
  10. Art. 4.2.3.Bewustzijn, opleiding en training ten aanzien van informatiebeveiliging
  11. Art. 4.2.4.Disciplinaire procedure
  12. Art. 4.2.5.Beëindiging en wijziging van dienstverband
  13. Art. 6.1.1.Inventariseren van bedrijfsmiddelen
  14. Art. 6.1.2.Aanvaardbaar gebruik van bedrijfsmiddelen
  15. Art. 6.1.3.Bruikleenovereenkomst
  16. Art. 6.1.4.Registratie uitgifte bedrijfsmiddelen
  17. Art. 6.1.5.Teruggeven van bedrijfsmiddelen
  18. Art. 6.2.1.Beheer van verwijderbare media
  19. Art. 6.2.2.Verwijderen van media
  20. Art. 6.2.3.Media fysiek overdragen
  21. Art. 7.1.1.Beleid voor logische toegangsbeveiliging
  22. Art. 7.1.2.Toegang tot netwerken en netwerkdiensten
  23. Art. 7.2.1.Controle autorisatieverzoek
  24. Art. 7.2.2.Functieprofielen en autorisatiematrixen
  25. Art. 7.2.3.Beheren van speciale toegangsrechten
  26. Art. 7.2.4.Beoordeling van toegangsrechten van gebruikers
  27. Art. 7.2.5.Toegangsrechten intrekken of aanpassen
  28. Art. 7.4.1.Beperking toegang tot informatie
  29. Art. 7.4.2aBeveiligde inlogprocedure
  30. Art. 7.4.3.Systeem voor wachtwoordbeheer
  31. Art. 7.4.4.Speciale systeemhulpmiddelen gebruiken
  32. Art. 7.4.5.Toegangsbeveiliging op programmabroncode
  33. Art. 8.1.1.Communicatie van informatie
  34. Art. 8.1.2.Opslag van informatie
  35. Art. 8.2.1.Reservecertificaten
  36. Art. 8.2.2.PKI-overheidscertificaten
  37. Art. 9.1.1.Fysieke beveiligingszone
  38. Art. 9.1.2.Fysieke toegangsbeveiliging
  39. Art. 9.1.3.Kantoren, ruimten en faciliteiten beveiligen
  40. Art. 9.1.4.Sleutelplan
  41. Art. 9.1.5.Beschermen tegen bedreigingen van buitenaf
  42. Art. 9.1.6.Werken in beveiligde gebieden
  43. Art. 9.1.7.Laad- en loslocaties
  44. Art. 9.2.1.Plaatsing en bescherming apparatuur
  45. Art. 9.2.2.Nutsvoorzieningen
  46. Art. 9.2.3.Beveiliging van communicatiekabels
  47. Art. 9.2.4.Onderhoud apparatuur
  48. Art. 9.2.5.Verwijdering van bedrijfsmiddelen
  49. Art. 9.2.6.Beveiliging van apparatuur en bedrijfsmiddelen buiten het terrein
  50. Art. 9.2.7.Veilig verwijderen of hergebruiken van apparatuur en opslagmedia
  51. Art. 9.2.8.Onbeheerde gebruiksapparatuur
  52. Art. 9.2.9.‘Clean desk’- en ‘clear-screen’-beleid
  53. Art. 10.1.1.Gedocumenteerde bedieningsprocedures
  54. Art. 10.1.2.Wijzigingsbeheer
  55. Art. 10.1.3.Capaciteitsbeheer
  56. Art. 10.1.4.Scheiding van ontwikkel-, test- en productieomgevingen
  57. Art. 10.2.1.Beheersmaatregelen tegen malware
  58. Art. 10.4.1.Beheersmaatregelen tegen malware
  59. Art. 10.4.2.Beschermen van informatie in logbestanden
  60. Art. 10.4.3.Kloksynchronisatie
  61. Art. 11.1.1.Beheersmaatregelen voor netwerken
  62. Art. 11.1.2.Beveiliging van netwerkdiensten
  63. Art. 11.1.3.Scheiding in netwerken
  64. Art. 11.2.1.Beleid en procedures informatietransport
  65. Art. 11.2.2.Beleid en procedures informatietransport
  66. Art. 11.2.3.Elektronische berichten
  67. Art. 12.1.1.Beleid voor beveiligd ontwikkelen
  68. Art. 12.1.2.Principes voor de ontwikkeling van beveiligde systemen
  69. Art. 12.1.3.Beveiligde ontwikkelomgeving
  70. Art. 12.2.1.Procedures voor het wijzigingsbeheer met betrekking tot systemen
  71. Art. 12.2.2.Technische beoordeling van toepassingen na wijzigen besturingsplatform
  72. Art. 12.3.1.Bescherming van testgegevens
  73. Art. 12.3.2.Testen van systeembeveiliging
  74. Art. 12.3.3.Systeemacceptatietesten
  75. Art. 13.1.1.Eisen aan offertes, aanbestedingen en (uitbreiding van) contracten
  76. Art. 13.1.2.Dienstverleningsovereenkomsten
  77. Art. 13.1.3.Opnemen van beveiligingsaspecten in leveranciersovereenkomsten
  78. Art. 13.3.1.Monitoring en beoordeling van dienstverlening van leveranciers
  79. Art. 13.3.2.Beheer van veranderingen in dienstverlening van leveranciers
  80. Art. 14.1.1.Verantwoordelijkheden en procedures
  81. Art. 14.1.2.Rapportage van informatiebeveiligingsgebeurtenissen
  82. Art. 14.1.3.Beheer van informatiebeveiligingsincidenten en -verbeteringen
  83. Art. 14.1.4.Respons op informatiebeveiligingsincidenten
  84. Art. 14.1.5.Verzamelen van bewijsmateriaal
  85. Art. 14.1.6.Leren van informatiebeveiligingsincidenten
  86. Art. 15.1.1.Inventarisatie belangrijkste bedrijfsprocessen
  87. Art. 15.1.2.Strategisch plan
  88. Art. 15.1.3.Proces plannen
  89. Art. 16.1.1.Vaststellen van toepasselijke wetgeving en contractuele eisen
  90. Art. 16.1.2.Intellectuele-eigendomsrechten
  91. Art. 16.1.3.Beschermen van registraties
  92. Art. 16.1.4.Privacy en bescherming van persoonsgegevens
  93. Art. 16.1.5.Voorschriften voor het gebruik van cryptografische beheersmaatregelen
  94. Art. 16.1.6.Naleving verplichtingen omtrent ENSIA, DigiD en Suwinet
  95. Art. 16.2.1.Onafhankelijke beoordeling van informatiebeveiliging
  96. Art. 16.2.2.Naleving van beveiligingsbeleid en normen
  97. Art. 16.2.3.Beoordeling van technische naleving