Welcome IT professional

Checklist: Informatie beveiliging audit | Operationeel beheer van ICT

Nr. G006

Operationeel beheer van ICT

Nr.IDVraagFout                             Goed
14170Zijn schriftelijke procedures opgesteld voor de bediening van alle computersystemen?
24171Worden bedieningsprocedures als offici�le documenten behandeld?
34172Mogen wijzigingen in bedieningsprocedures alleen worden aangebracht na goedkeuring door een geautoriseerde manager?
44173Zijn er procedures met betrekking tot de controle op wijzigingen in ICT-voorzieningen en systemen?
54174Zijn de verantwoordelijkheden en procedures voor het wijzigen van apparatuur, software en procedures vastgelegd?
64175Wordt een audit-logboek bijgehouden waarin alle belangrijke informatie van een wijziging wordt vastgelegd?
74176Is het wijzigingsbeheer van verschillende soorten software zoals voor toepassingen en besturing, ge�ntegreerd?
84177Wordt functiescheiding toegepast om ongeautoriseerde wijzigingen of opzettelijk misbruik van gegevens en dienst te verkleinen?
94178Zijn de voorzieningen voor het ontwikkelen en testen van systemen en het opleiden van gebruikers gescheiden van operationele systemen?
104179Zijn er procedures aanwezig voor het overdragen van programmatuur van het ontwikkel- (of test-)stadium naar het productiestadium?
114180Zijn de risico`s van het uitbesteden van het beheer van middelen vooraf bepaald?
124181Zijn in het geval van het uitbesteden van het beheer van middelen passende beveiligingsmaatregelen met de contractant overeen gekomen?
134182Zijn in het geval van het uitbesteden van het beheer van middelen passende beveiligingsmaatregelen in het contract opgenomen?
144183Zijn in het contract maatregelen opgenomen die de organisatie in staat stellen de overeengekomen beveiligingsmaatregelen te controleren?
154184Wordt de dienstverlening regelmatig beoordeeld op beveiligingsaspecten?
164185Worden bij wijzigingen in de dienstverlening de eisen ten aanzien van informatiebeveiliging daarin opnieuw betrokken?
174186Worden computer- en netwerkcapaciteitseisen in de gaten gehouden teneinde storingen ten gevolge van een gebrek aan capaciteit te voorkomen?
184187Wordt een prognose gemaakt van toekomstige capaciteitseisen?
194188Wordt in de prognose rekening gehouden met nieuwe systeemeisen?
204189Wordt in de prognose rekening gehouden met de huidige en verwachte trends in het gebruik van computers en netwerken?
214190Worden acceptatiecriteria gedefinieerd, besproken, gedocumenteerd en getest alvorens nieuwe systemen te accepteren?
224191Zijn er maatregelen ingevoerd voor de preventie / detectie van kwaadaardige programmatuur en zijn er adequate procedures om het bewustzijn van gebruikers te vergroten?
234192Worden regelmatig reservekopie�n gemaakt van essenti�le gegevens en programmatuur?
244193Worden reservekopie�n regelmatig getest om ervan verzekerd te zijn dat ze betrouwbaar zijn en in geval van nood kunnen worden gebruikt?
254194Wordt bij de opzet van de procedures en de maatregelen voor het maken van reservekopie�n rekening gehouden met de wettelijke eisen aan de bewaartermijn van gegevens?
264195Zijn adequate maatregelen getroffen voor de beveiliging van gegevens in netwerken en de bescherming van de aangesloten diensten tegen ongeautoriseerde toegang?
274196Worden activiteiten met betrekking tot computer- en netwerkbeheer nauwkeurig geco�rdineerd?
284197Beschikt de organisatie over een duidelijke beschrijving van de beveiligingskenmerken van alle gebruikte netwerkdiensten?
294198Zijn er procedures voor het beheer van verwijderbare media zoals banden, schijven, diskettes en (medische) dossiers?
304199Zijn alle procedures en autorisatieniveaus voor mediabeheer duidelijk gedocumenteerd?
314200Worden media op een veilige en beveiligde manier afgevoerd wanneer zij niet langer nodig zijn?
324201Wordt het afvoeren van gevoelige gegevens zoveel mogelijk geregistreerd, zodat hierop in de toekomst een controle kan worden uitgevoerd?
334202Zijn procedures opgesteld voor de behandeling en opslag van media om de opgeslagen gegevens te beschermen tegen ongeoorloofde openbaarmaking of misbruik?
344203Zijn de procedures in overeenstemming met de gestelde classificatie en de bijbehorende beveiligingseisen?
354204Is systeemdocumentatie beveiligd tegen ongeautoriseerde toegang, beschadiging en verlies?
364205Is er een beleid vastgesteld, waarin is opgenomen welke gegevens in aanmerking komen voor uitwisseling, zowel intern als extern?
374206Is er een beleid vastgesteld, waarin is opgenomen welke voorwaarden er gelden voor het uitwisselen van gegevens die daarvoor in aanmerking komen?
384207Zijn in overeenkomsten met andere partijen beveiligingsmaatregelen met betrekking tot het uitwisselen van gegevens opgenomen?
394208Zijn in bedoelde overeenkomsten beveiligingsmaatregelen opgenomen met betrekking tot rapportage en toezicht op verzending, afhandeling en ontvangst van gegevens?
404209Zijn er maatregelen genomen ter beveiliging van media tijdens transport tegen beschadiging, verlies, ongeautoriseerde toegang, misbruik en manipulatie?
414210Zijn er maatregelen getroffen om gegevens tijdens gegevens uitwisseling te beveiligen tegen beschadiging, verlies, ongeautoriseerde toegang, misbruik en manipulatie?
424211Is een duidelijk beleid geformuleerd ten aanzien van het gebruik van elektronische communicatie?
434212Zijn gegevens die in online transacties zijn betrokken, beschermd tegen onvolledige overdracht en verkeerd terecht komen?
444213Zijn gegevens die in online transacties zijn betrokken, beschermd tegen ongeautoriseerde wijziging, ongeautoriseerde openbaarmaking en multiplicatie?
454214Zijn richtlijnen en procedures opgesteld en ge�mplementeerd voor de beheersing van de risico`s die elektronische kantoorsystemen met zich meebrengen?
464215Is aandacht besteed aan de bescherming van de integriteit van programmatuur die beschikbaar wordt gesteld via een publiek toegankelijk systeem?
474216Is aandacht besteed aan de bescherming van de integriteit van gegevens en andere informatie die beschikbaar worden gesteld via een publiek toegankelijk systeem?
484217Is gegarandeerd dat gegevens alleen via elektronische publicatiesystemen worden verkregen in overeenstemming met de wetgeving op het gebied van privacybescherming?
494218Wordt een goedkeuringsprocedure gevolgd voordat informatie op publiek toegankelijke systemen wordt gezet?
PrintenCijfer: 0,0

Gekoppelde artikelen:
Sidebar