Naar hoofdinhoud

Hoofdstuk 15. › Paragraaf 15.1.

Artikel 15.1.3.

Proces plannen

Onderdeel van Informatiebeveiligingsbeleid 2024-2027

Per proces dient er een bedrijfscontinuïteitsplan te zijn waarbij minimaal aandacht wordt besteed aan: De scope van het plan. Verantwoordelijkheden; O.a. wie het bedrijfscontinuïteitsplan mag activeren en wanneer, maar ook wanneer er weer gecontroleerd wordt teruggegaan; Strategische factoren en middelen; De mate van impact die een verstoring kan veroorzaken en hierbij behorende impact analyse; Bedrijfscontinuïteitsafspraken met externe partijen; Risico’s t.o.v. de continuïteit van het proces en hierbij behorende risicoanalyse; Identificatie van essentiële procedures voor bedrijfscontinuïteit; Veilig te stellen informatie (aanvaardbaarheid van verlies van informatie); Prioriteiten en volgorde van herstel en reconstructie; Documentatie van systemen en bedrijfsprocessen; Kennis en kundigheid van medewerkers om de bedrijfsprocessen weer op te starten. Incidentrespons en risicobehandeling; Periodieke testen van het BCP. Referentie: BIO versie 1.04vz beheersmaatregel 17.1.1 & 17.1.2.

Rechtspraak bij dit artikel