Welcome IT professional

Checklist: Informatie beveiliging audit | Beheer middelen informatievoorziening

Nr. G003

Beheer middelen informatievoorziening

Nr.IDVraagFout                             Goed
14090 Is er een overzicht van de middelen die worden gebruikt voor de informatievoorziening?
24091 Is van elk middel het belang gedocumenteerd?
34092 Zijn voor elk middel de verantwoordelijken bepaald en vastgelegd?
44093 Is van elk belangrijk middel de huidige locatie bepaald en vastgelegd?
54094 Omvat het overzicht van middelen de informatiemiddelen (bestanden, handboeken)?
64095 Omvat het overzicht van middelen de programmatuur?
74096 Omvat het overzicht van middelen de fysieke middelen (computerapparatuur, communicatieapparatuur, technische apparatuur, meubilair, accommodatie)?
84097 Omvat het overzicht van middelen de diensten (computers en communicatie, algemene voorzieningen)?
94098 Omvat het overzicht van middelen de mensen en abstracte waarden (reputatie, imago)?
104099 Zijn voor alle gegevens en overige middelen de verantwoordelijken bepaald en vastgelegd?
114100 Zijn er heldere afspraken gemaakt tussen de verantwoordelijken voor de gegevens en de verantwoordelijken voor de verwerking van deze gegevens?
124101 Hebben de verantwoordelijken voor hun gegevens of voorzieningen de beveiligingseisen die hieraan moeten worden gesteld, bepaald en vastgelegd?
134102Maakt de organisatie gebruik van classificatie van gegevens, teneinde het vereiste beveiligingsniveau te kunnen aangeven?
144103Is het classificatiesysteem in overeenstemming met de behoeften en verplichtingen van de organisatie?
154104 Worden in ieder geval de aspecten van vertrouwelijkheid, integriteit en beschikbaarheid van informatie bij de classificatie betrokken?
164105 Draagt de verantwoordelijke voor de gegevens zorg voor het bepalen en onderhouden van de classificatie en de periodieke evaluatie hiervan?
174106 Wordt bij alle gegevens in het zorgproces bijgehouden wie inhoudelijk verantwoordelijk is voor deze gegevens?
184107Zijn passende procedures opgesteld voor het classificeren en verwerken van gegevens, overeenkomstig het classificatiesysteem?
194108 Hebben deze procedures zowel betrekking op elektronische als fysieke informatiemiddelen?
204109Zijn per gegevenssoort verwerkingsprocedures opgesteld die de informatieverwerkende activiteiten dekken?
PrintenCijfer: 0,0

Gekoppelde artikelen:
Sidebar