Informatiebeveiliging
Strategie informatiebeveiliging
Eigenaar: Nog niet toegewezen
Beleid informatiebeveiliging
Eigenaar: Nog niet toegewezen
Planning/roadmap informatiebeveiliging
Eigenaar: Nog niet toegewezen
Informatiearchitectuur
Eigenaar: Nog niet toegewezen
Onafhankelijke toetsing
Eigenaar: Nog niet toegewezen
Eigenaarschap, rollen, verantwoordelijkheden en aansprakelijkheid
Eigenaar: Nog niet toegewezen
Functiescheiding
Eigenaar: Nog niet toegewezen
Raamwerk voor informatierisicomanagement
Eigenaar: Nog niet toegewezen
Risicobeoordeling
Eigenaar: Nog niet toegewezen
Plan voor behandeling en beperking van risico’s
Eigenaar: Nog niet toegewezen
Werving van medewerkers
Eigenaar: Nog niet toegewezen
Certificering, training en scholing
Eigenaar: Nog niet toegewezen
Afhankelijkheid van individuen
Eigenaar: Nog niet toegewezen
Verandering of beëindiging van functie
Eigenaar: Nog niet toegewezen
Kennisdeling
Eigenaar: Nog niet toegewezen
Bewustwording informatiebeveiliging
Eigenaar: Nog niet toegewezen
Identificatie en onderhoud van configuratie-items
Eigenaar: Nog niet toegewezen
Configuratiedatabase en baseline
Eigenaar: Nog niet toegewezen
Incidentmanagement
Eigenaar: Nog niet toegewezen
Incidentescalatie
Eigenaar: Nog niet toegewezen
Incidentrespons op (cyber)beveiligingsincidenten
Eigenaar: Nog niet toegewezen
Problemmanagement
Eigenaar: Nog niet toegewezen
Procedures voor wijzigingen
Eigenaar: Nog niet toegewezen
Impactassessment, prioriteren en autoriseren
Eigenaar: Nog niet toegewezen
Noodwijzigingen doorvoeren
Eigenaar: Nog niet toegewezen
Testomgeving
Eigenaar: Nog niet toegewezen
Testen van wijzigingen
Eigenaar: Nog niet toegewezen
Overzetten naar productieomgeving
Eigenaar: Nog niet toegewezen
Methodiek veilige softwareontwikkeling en -implementatie
Eigenaar: Nog niet toegewezen
Toegang productieomgeving door ontwikkelaars
Eigenaar: Nog niet toegewezen
Dataconversie en/of migratie
Eigenaar: Nog niet toegewezen
Data- en systeemeigenaarschap
Eigenaar: Nog niet toegewezen
Dataclassificatie
Eigenaar: Nog niet toegewezen
Beveiligingseisen voor datamanagement
Eigenaar: Nog niet toegewezen
Inrichting van opslag en retentie
Eigenaar: Nog niet toegewezen
Uitwisseling van (gevoelige) gegevens
Eigenaar: Nog niet toegewezen
Verwijdering van data
Eigenaar: Nog niet toegewezen
Toegangsrechten toewijzen
Eigenaar: Nog niet toegewezen
Administratie van toegangsrechten
Eigenaar: Nog niet toegewezen
Monitoring en toegang superusers
Eigenaar: Nog niet toegewezen
Noodprocedure superuserrechten
Eigenaar: Nog niet toegewezen
Periodieke beoordeling van toegangsrechten
Eigenaar: Nog niet toegewezen
Beveiligingsbaselines
Eigenaar: Nog niet toegewezen
Authenticatiemechanismes
Eigenaar: Nog niet toegewezen
Mobiele apparaten en telewerken
Eigenaar: Nog niet toegewezen
Logging systeemactiviteiten
Eigenaar: Nog niet toegewezen
Testen, inspectie en toezicht beveiliging
Eigenaar: Nog niet toegewezen
Patchmanagement
Eigenaar: Nog niet toegewezen
Threat- en vulnerabilitymanagement
Eigenaar: Nog niet toegewezen
Beschikbaarheid en bescherming infrastructuur
Eigenaar: Nog niet toegewezen
Onderhoud van de infrastructuur
Eigenaar: Nog niet toegewezen
Cryptografisch sleutelmanagement
Eigenaar: Nog niet toegewezen
Netwerkbeveiliging
Eigenaar: Nog niet toegewezen
Beheersing van malware-aanvallen
Eigenaar: Nog niet toegewezen
Bescherming van beveiligingstechnologie
Eigenaar: Nog niet toegewezen
Fysieke beveiligingsmaatregelen
Eigenaar: Nog niet toegewezen
Beheer van fysieke toegangsrechten
Eigenaar: Nog niet toegewezen
Jobprocessing
Eigenaar: Nog niet toegewezen
Procedures voor back-up en herstel
Eigenaar: Nog niet toegewezen
Capacity- en performancemanagement
Eigenaar: Nog niet toegewezen
Bedrijfscontinuïteitsplanning
Eigenaar: Nog niet toegewezen
Testen van disaster recovery
Eigenaar: Nog niet toegewezen
Offsite back-upopslag
Eigenaar: Nog niet toegewezen
Datareplicatie
Eigenaar: Nog niet toegewezen
Crisismanagement
Eigenaar: Nog niet toegewezen
Service Level Agreement
Eigenaar: Nog niet toegewezen
Servicelevelmanagement
Eigenaar: Nog niet toegewezen
Leveranciersrisicomanagement
Eigenaar: Nog niet toegewezen
Interne beheersing bij derden
Eigenaar: Nog niet toegewezen
Privacy
Privacybeleid
Eigenaar: Nog niet toegewezen
Rollen, taken en verantwoordelijkheden
Eigenaar: Nog niet toegewezen
Risico’s verwerking persoonsgegevens
Eigenaar: Nog niet toegewezen
Operationele processen
Eigenaar: Nog niet toegewezen
Verwerkingsregister opzet en vastlegging verwerkingen
Eigenaar: Nog niet toegewezen
Verwerkingsregister actualisatie
Eigenaar: Nog niet toegewezen
Identificatie risico’s gegevensverwerking met behulp van pre-DPIA’s
Eigenaar: Nog niet toegewezen
DPIA’s
Eigenaar: Nog niet toegewezen
Gegevensbescherming door privacy by design en privacy by default
Eigenaar: Nog niet toegewezen
Bewaar- en vernietigingsbeleid
Eigenaar: Nog niet toegewezen
Aanwijzing en positie functionaris gegevensbescherming
Eigenaar: Nog niet toegewezen
Privacyorganisatie
Eigenaar: Nog niet toegewezen
Betrokkenheid medezeggenschap
Eigenaar: Nog niet toegewezen
Bewustwording bescherming persoonsgegevens
Eigenaar: Nog niet toegewezen
Afhandeling rechten van betrokkenen
Eigenaar: Nog niet toegewezen
Informatieplicht
Eigenaar: Nog niet toegewezen
Toestemming
Eigenaar: Nog niet toegewezen
Geautomatiseerde besluitvorming en/of profilering
Eigenaar: Nog niet toegewezen
AVG-rollen
Eigenaar: Nog niet toegewezen
Toetsing gegevensverstrekking aan derden
Eigenaar: Nog niet toegewezen
Doorgifte buiten de EER
Eigenaar: Nog niet toegewezen
Datalekken detectie, classificatie en afhandeling
Eigenaar: Nog niet toegewezen
Melding datalekken
Eigenaar: Nog niet toegewezen
Beveiliging persoonsgegevens
Eigenaar: Nog niet toegewezen