Renamed a folder, some small content changes
This commit is contained in:
parent
3c800ae860
commit
2d92263a43
29 changed files with 12 additions and 12 deletions
|
|
@ -1,7 +1,7 @@
|
|||
# Nieuwe beheersmaatregelen in ISO 27001:2022
|
||||
|
||||
Gebaseerd op [Aanpassingen in ISO 27001:2023](OST/27001/NL/ISO_27001_2023_NL_Aanpassingen.md#Nieuwe%20beheersmaatregelen%20in%20Annex%20A)
|
||||
Verwerkt in [Informatiebeveiligingsbeleid ISO 27001](🎁%20Implementation%20Products/Informatiebeveiligingsbeleid%20ISO%2027001.md)
|
||||
Verwerkt in [Informatiebeveiligingsbeleid ISO 27001](Implementation%20Products/Informatiebeveiligingsbeleid%20ISO%2027001.md)
|
||||
|
||||
| Maatregel | **Paragraaf** |
|
||||
| :------------------------------------------------------------ | :--------------------------------------------------------------------------------- |
|
||||
|
|
|
|||
|
|
@ -8,7 +8,7 @@ The outcomes help to prioritize business activities and resources to enable the
|
|||
Guidelines and tooling:
|
||||
- [Guidelines for business impact analysis ISO 22317](../Standards/ISO27x/ISO%2022317%20Guidelines%20for%20business%20impact%20analysis.md)
|
||||
- [Assessing reputational risks](Assessing%20reputational%20risks.md)
|
||||
- [BIA Workshop](../Standards/ISO27x/🎁%20Implementation%20Products/BIA%20Workshop.md)
|
||||
- [BIA Workshop](../Standards/ISO27x/Implementation%20Products/BIA%20Workshop.md)
|
||||
- [TLP impact matrix](../📚️%20Literature%20notes/Traffic%20Light%20Protocol%20TLP.md)
|
||||
- Afhankelijkheid tussen systemen/voorzieningen?
|
||||
- Resource Breakdown Structure (RBS)
|
||||
|
|
|
|||
|
|
@ -2,7 +2,7 @@
|
|||
*In het Engels: Business Continuity Planning (BCP)*
|
||||
|
||||
Producten:
|
||||
- [BCP Workshops](../Standards/ISO27x/🎁%20Implementation%20Products/BCP%20Workshops.md)
|
||||
- [BCP Workshops](../Standards/ISO27x/Implementation%20Products/BCP%20Workshops.md)
|
||||
|
||||
## Literatuur
|
||||
|
||||
|
|
|
|||
|
|
@ -12,7 +12,7 @@ TLP provides a simple and intuitive schema for indicating when and how sensitive
|
|||
[Examples of measures for different TLP classifications](Examples%20of%20measures%20for%20different%20TLP%20classifications.md)
|
||||
[Voorbeelden van maatregelen bij verschillende TLP classificaties](Voorbeelden%20van%20maatregelen%20bij%20verschillende%20TLP%20classificaties.md)
|
||||
|
||||
[Dataclassificatie volgens TLP](../Standards/ISO27x/🎁%20Implementation%20Products/Dataclassificatie%20volgens%20TLP.md)
|
||||
[Dataclassificatie volgens TLP](../Standards/ISO27x/Implementation%20Products/Dataclassificatie%20volgens%20TLP.md)
|
||||
|
||||
|
||||
|
||||
|
|
|
|||
|
|
@ -4,7 +4,7 @@ In het kader van:
|
|||
- [Opdracht DAK](Opdracht%20DAK.md)
|
||||
|
||||
Gebaseerd op:
|
||||
- [BIA Workshop](../../Corpus/Standards/ISO27x/🎁%20Implementation%20Products/BIA%20Workshop.md)
|
||||
- [BIA Workshop](../../Corpus/Standards/ISO27x/Implementation%20Products/BIA%20Workshop.md)
|
||||
|
||||
[Slide Deck](Presentatie%20BIA%20voor%20DAK%20Kindercentra%2013%20januari%202025.key)
|
||||
|
||||
|
|
@ -56,7 +56,7 @@ De kans op ernstige verstoringen is groter dan een aantal jaren geleden:
|
|||
- continuïteit is een business probleem, dat je vanuit verschillende perspectieven moet bekijken. IT kan dat niet voor jullie bepalen.
|
||||
|
||||
**Aanpak**
|
||||
- In deze sessie gaan we vanuit 2 hoofdprocessen ([reis van de medewerker](../../Corpus/Standards/ISO27x/🎁%20Implementation%20Products/Hulplijsten/Employee%20Journey%20KOV.md) en [reis van het kind](../../Corpus/Standards/ISO27x/🎁%20Implementation%20Products/Hulplijsten/Customer%20Journey%20KOV.md)[Customer Journey KOV](../../Corpus/Standards/ISO27x/🎁%20Implementation%20Products/Hulplijsten/Customer%20Journey%20KOV.md)) de afhankelijkheid van systemen bekijken, en de impact op de processen wanneer deze systemen wegvallen. Aan de hand daarvan kunnen we prioriteiten gaan bepalen.
|
||||
- In deze sessie gaan we vanuit 2 hoofdprocessen ([reis van de medewerker](../../Corpus/Standards/ISO27x/Implementation%20Products/Hulplijsten/Employee%20Journey%20KOV.md) en [reis van het kind](../../Corpus/Standards/ISO27x/Implementation%20Products/Hulplijsten/Customer%20Journey%20KOV.md)[Customer Journey KOV](../../Corpus/Standards/ISO27x/Implementation%20Products/Hulplijsten/Customer%20Journey%20KOV.md)) de afhankelijkheid van systemen bekijken, en de impact op de processen wanneer deze systemen wegvallen. Aan de hand daarvan kunnen we prioriteiten gaan bepalen.
|
||||
- In de volgende sessie gaan we kijken naar noodmaatregelen en herstel, en hoe we daarvoor voorbereidingen kunnen treffen.
|
||||
|
||||
### Instructie
|
||||
|
|
|
|||
|
|
@ -4,7 +4,7 @@ In het kader van:
|
|||
- [Opdracht DAK](Opdracht%20DAK.md)
|
||||
|
||||
Gebaseerd op:
|
||||
- [DRP Workshop](../../Corpus/Standards/ISO27x/🎁%20Implementation%20Products/DRP%20Workshop.md)
|
||||
- [DRP Workshop](../../Corpus/Standards/ISO27x/Implementation%20Products/DRP%20Workshop.md)
|
||||
|
||||
Resultaten:
|
||||
- [Notities uit sessie](IRP%20uitwerking.xlsx)
|
||||
|
|
|
|||
|
|
@ -11,7 +11,7 @@ Met deze notitie doe ik een voorstel voor het opstellen en borgen van beleid op
|
|||

|
||||
### Bronnen voor deze notitie
|
||||
- [](Voorstel%20vervolg%20DAK.bike)
|
||||
- [Dataclassificatie volgens TLP](../../Corpus/Standards/ISO27x/🎁%20Implementation%20Products/Dataclassificatie%20volgens%20TLP.md#Introductietekst)
|
||||
- [Dataclassificatie volgens TLP](../../Corpus/Standards/ISO27x/Implementation%20Products/Dataclassificatie%20volgens%20TLP.md#Introductietekst)
|
||||
- [Selectie en implementatie van Technologie bij Humankind](../Humankind/Selectie%20en%20implementatie%20van%20Technologie%20bij%20Humankind.md) maar niet alle details
|
||||
- management overzicht ISO 27001 / [NIS 2](../Humankind/NIS%202%20voor%20Humankind.md)
|
||||
- Gebruik [NIS 2 Directive and ISO 27001-2022](../../Corpus/Standards/NIS%202/NIS%202%20Directive%20and%20ISO%2027001-2022.md), dit bevat een mooie gebiedsindeling en link naar de ISO
|
||||
|
|
|
|||
|
|
@ -4,7 +4,7 @@
|
|||
- Intake gesprek
|
||||
- [Opdracht](Opdracht%20DAK.md)
|
||||
- [Risico-inventarisatie](Risico-inventarisatie%20DAK.md)
|
||||
- Uitvraag in Excel obv [Uitvraag](../../Corpus/Standards/ISO27x/🎁%20Implementation%20Products/Uitvraag.md)
|
||||
- Uitvraag in Excel obv [Uitvraag](../../Corpus/Standards/ISO27x/Implementation%20Products/Uitvraag.md)
|
||||
- Risk Interviews:
|
||||
- Debbie en Leon
|
||||
- Bert en Fasco
|
||||
|
|
|
|||
|
|
@ -1,8 +1,8 @@
|
|||
# BIA en DRP Sessies Humankind
|
||||
|
||||
Gebaseerd op:
|
||||
- [BIA Workshop](../../Corpus/Standards/ISO27x/🎁%20Implementation%20Products/BIA%20Workshop.md)
|
||||
- [DRP Workshop](../../Corpus/Standards/ISO27x/🎁%20Implementation%20Products/DRP%20Workshop.md)
|
||||
- [BIA Workshop](../../Corpus/Standards/ISO27x/Implementation%20Products/BIA%20Workshop.md)
|
||||
- [DRP Workshop](../../Corpus/Standards/ISO27x/Implementation%20Products/DRP%20Workshop.md)
|
||||
|
||||
## Uitnodiging (via Gaston)
|
||||
We zijn belangrijke stappen aan het zetten in het inrichten van onze informatiebeveiliging. Zo hebben we in de afgelopen maanden een pentest laten uitvoeren, hebben we een risico-inventarisatie gedaan, en zijn we de belangrijkste punten daaruit aan het opvolgen.
|
||||
|
|
|
|||
|
|
@ -4,7 +4,7 @@
|
|||
(Deze versie nog zonder opmerkingen van Informatiemanagement)
|
||||
# Informatiebeveiligingsbeleid Humankind
|
||||
|
||||
*Voorgaande hoofdstukken ongewijzigd overgenomen uit [Informatiebeveiligingsbeleid ISO 27001](../../Corpus/Standards/ISO27x/🎁%20Implementation%20Products/Informatiebeveiligingsbeleid%20ISO%2027001.md)*
|
||||
*Voorgaande hoofdstukken ongewijzigd overgenomen uit [Informatiebeveiligingsbeleid ISO 27001](../../Corpus/Standards/ISO27x/Implementation%20Products/Informatiebeveiligingsbeleid%20ISO%2027001.md)*
|
||||
## 4. Rollen en verantwoordelijkheden
|
||||
|
||||
### 4.1 Raad van Bestuur
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue