Skip to content

6.5: Verduidelijken dat beheersmaatregelen niet verplicht zijn #441

@Annemieke-CIP

Description

@Annemieke-CIP

Welk deel van de BIO of het BIO-ontwerp

  • Voortekst
  • Deel 1 BIO2-kader
  • Deel 2 BIO-overheidsmaatregelen
  • BIO-ontwerp
  • Algemeen

BIO-versie of BIO-ontwerpversie

BIO2 v1.3

Identificatienummer(s) + titel(s)

6.5 Risicobehandeling en maatregelenselectie

Huidige tekst

Er worden na de risicoanalyse passende beheersmaatregelen geselecteerd om risico’s te beheersen. NEN-EN-ISO/IEC 27001, bijlage A (normatief) Referentie voor beheersmaatregelen voor informatiebeveiliging, biedt een reeks beheersmaatregelen, die nader uitgewerkt zijn in NEN-EN-ISO/IEC 27002. De BIO vult deze aan met verplicht toe te passen overheidsmaatregelen die aansluiten op de context van de overheid. Deze overheidsmaatregelen zijn altijd verplicht en kunnen ongeacht de risico-inschatting van de entiteit niet geaccepteerd worden, tenzij ze niet van toepassing kunnen zijn.

Voorgestelde tekst

Voorstel: verduidelijk dat de beheersmaatregelen uit ISO 27002 niet verplicht zijn, maar meegenomen moeten worden op basis van een risicoanalyse en dat de implementatiewijze uit ISO 27002 wordt gezien als best-practice.

Constatering + argumentatie

/

Verwachte impact

/

Opmerkingen

Dit BIO-wijzigingsverzoek is niet rechtstreeks via GitHub ingediend, maar ontvangen via een alternatieve route. Voor de volledigheid heeft CIP als beheerder van de BIO-repository in GitHub dit verzoek - van een andere indiener - opgenomen in GitHub voor transparantie en een totaaloverzicht.

Metadata

Metadata

Assignees

Labels

1. Onduidelijk/onvolledigAanpassing om onduidelijkheid weg te nemen/onvolledigheid te corrigeren.2. BIO-Deel 1 BIO2-kaderBetreft alle content in Deel 1 BIO2-kader.

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions