iso27diy-corp/Clients/Humankind/Operationele fase HK.md

1.8 KiB

Informatiebeveiliging in de operationele fase

De operationele fase start met de ingebruikname door de Manager IM, na overdracht vanuit het implementatieproject door de projectleider.

Doel Een overeengekomen niveau van informatiebeveiliging in stand houden gedurende het gebruik van de oplossing of afname van de dienstverlening.

Procedure De Manager IM controleert of is voldaan aan de voorwaarden voor acceptatie en inbeheername, zoals opgenomen in de Inventarisatie Onboarding (binnen de scope van dit document voor zover deze betrekking hebben, of impact hebben op, de beveiliging van informatie).

Na akkoord voor inbeheername begint de operationele fase.

Vast te stellen beleid Voor de operationele fase moet nog op veel gebieden beleid worden vastgesteld. Voor zover mij bekend is dat beleid binnen Humankind nog niet aanwezig. Wel worden veel van de activiteiten die hierbinnen vallen op operationeel niveau uitgevoerd door de afdeling ICT/Informatiemanagement.

Binnen een ISO 27001 compliant Information Security Management System (ISMS) moet beleid geiïmplementeerd zijn op de volgende onderwerpen:

  1. Risicobeheersing, met aandacht voor:
    • compliance met wet- en regelgeving en intern beleid
    • datalekken
    • juridische en contractuele verplichtingen
    • licenties
    • intellectueel eigendom
    • kwetsbaarheden en dreigingen
  2. Toegangsbeheer
  3. Incidentmanagement
  4. Logging en Monitoring
  5. Capaciteitsmanagement
  6. Verandermanagement (patches, updates, releases)
  7. Configuratiemanagement
  8. Bewaken van de leveranciersrelatie (w/o bewaken van performance, contractvoorwaarden en audits)
  9. Bedrijfscontinuïteit (incident respons plannen, noodvoorzieningen en herstelplannen)
  10. Omgang met informatie en apparatuur
  11. Beveiliging van apparatuur ('Endpoint Security')
  12. Netwerkbeveiliging