Vault restructure

This commit is contained in:
Richard Kranendonk 2026-04-23 11:51:51 +02:00
parent d45797d121
commit ff77508bd1
1433 changed files with 415450 additions and 1201 deletions

View file

@ -0,0 +1,17 @@
In gesprekken benoemde risico's
Opnemen in Risico Register
Zie [Risk Register Format](../../Corpus/🎇%20Sparks/Risk%20Register%20Format.md)
- Belangrijkste risicos zitten bij email en gebruik van Teams (gastaccounts, policies, etc.), daarover komen de meeste incidentmeldingen. 80% van de attack vectors lopen via mail.
- Updates KidsVision en Mercash (zitten op dezelfde database). KidsVision gaat volgend jaar vanuit de cloud geleverd worden, Mercash blijft on premise (i.e. bij Ilionx).
- Uitdagingen op toegangsbeheer
- Geldende wet- en regelgeving nog niet in kaart gebracht
- Betrokkenheid directie, afweging belangen
- Gebruik van infrastructuur partners
- Directeur vertelt terloops over enkele tientallen ungemanagede devices op het netwerk, gedoneerd door ouders en anderen. We kunnen die wel detecteren.
- SLA Security Monitoring Ilionx is een black box, geen beeld bij kwaliteit van de monitoring.
- Geen recovery/continuity targets afgesproken met Ilionx (MTD, RTO, RPO)
- Security nieuwe SaaS leveranciers