Skip to content

5: Beheersen o.a. toevoegen #449

@Annemieke-CIP

Description

@Annemieke-CIP

Welk deel van de BIO of het BIO-ontwerp

  • Voortekst
  • Deel 1 BIO2-kader
  • Deel 2 BIO-overheidsmaatregelen
  • BIO-ontwerp
  • Algemeen

BIO-versie of BIO-ontwerpversie

BIO2 v1.3

Identificatienummer(s) + titel(s)

  1. Managementsysteem voor informatiebeveiliging, eerste alinea

Huidige tekst

Het managementsysteem voor informatiebeveiliging (information security management system, ook wel ISMS) is een werkwijze om informatiebeveiliging op een gestructureerde manier toe te passen binnen de entiteit. Zo wordt de entiteit, en een
bestuurder in het bijzonder, in staat gesteld om de juiste afwegingen te maken.

Voorgestelde tekst

Het managementsysteem voor informatiebeveiliging (information security management
system - ISMS) is een gestructureerde en beheerste aanpak voor informatiebeveiliging binnen de entiteit. Zo wordt de entiteit, en een bestuurder in het bijzonder, bijvoorbeeld in staat gesteld om de juiste afwegingen te maken.

Constatering + argumentatie

Beheersen ontbreekt.
ISMS doet meer dan juiste afwegingen maken.

Beheersen is: meten of processen goed verlopen, risico's identificeren en beheersen, afwijkingen signaleren/prestaties meten (audits etc.), benodigde maatregelen treffen, continue verbeteren etc.

Dat is meer dan processen beschrijven met rollen en verantwoordelijkheden, werkwijze standaardiseren, afspraken documenten, doelen formuleren, wat bij een gestructureerde aanpak hoort.

Verwachte impact

Laag.
De eerste alinea betreft een toelichting op wat een managementsysteem is.

Opmerkingen

/

Metadata

Metadata

Assignees

Labels

1. Onduidelijk/onvolledigAanpassing om onduidelijkheid weg te nemen/onvolledigheid te corrigeren.2. BIO-Deel 1 BIO2-kaderBetreft alle content in Deel 1 BIO2-kader.

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions