Welcome IT professional

Checklist: Informatie beveiliging audit | Naleving

Nr. G010

Naleving

Nr.IDVraagFout                             Goed
14282 Wordt alle van toepassing zijnde wettelijke, reglementaire en contractuele eisen expliciet gespecificeerd en gedocumenteerd?
24283Zijn specifieke maatregelen en individuele verantwoordelijkheden om aan de wettelijke en contractuele verplichtingen te voldoen gespecificeerd en gedocumenteerd?
34284 Zijn de specifieke maatregelen en individuele verantwoordelijkheden in protocollen voor werkprocessen verwerkt?
44285 Zijn er maatregelen om te waarborgen dat wordt voldaan aan wettelijke beperkingen met betrekking tot het gebruik van materiaal waarop intellectuele eigendomsrechten rusten
54286Zijn maatregelen ge�mplementeerd om belangrijke documenten en informatie tegen verlies, vernietiging en vervalsing te beveiligen?
64287 Zijn belangrijke documenten gecategoriseerd naar documenttype?
74288 Zijn de wettelijke en zakelijke vereisten ten aanzien van het bewaren van gegevens vastgesteld?
84289 Is een bewaarschema opgesteld, waarin alle belangrijke documenttypen en hun bewaartermijn staan vermeld?
94290 Wordt rekening gehouden met mogelijke kwalitatieve achteruitgang van media die voor opslag van gegevens worden gebruikt?
104291 Zijn er bij het gebruik van elektronische opslagmedia maatregelen getroffen voor de waarborging van de leesbaarheid van de gegevens gedurende de bewaarperiode?
114292 Worden systemen voor gegevensopslag zo gekozen dat vereiste gegevens kunnen worden opgevraagd op een wijze die geschikt is voor juridische procedures?
124293 Voldoen toepassingen waarin gegevens over personen worden verwerkt, aan de Wet Bescherming Persoonsgegevens?
134294 Zijn er richtlijnen voor verantwoordelijken van gegevens ten aanzien van de naleving van de Wet Bescherming Persoonsgegevens?
144295Zijn maatregelen genomen om ervoor te zorgen dat de informatievoorziening van de organisatie alleen voor geautoriseerde doeleinden worden gebruikt?
154296 Moet toestemming van de leiding worden verkregen voor het gebruik van de informatievoorziening anders dan voor organisatiedoeleinden?
164297 Is de rechtmatigheid van de bewaking van het gebruik van de informatievoorziening op basis van juridisch advies bepaald?
174298Zijn gebruikers ge�nformeerd dat uitsluitend toegang mag worden verkregen tot apparatuur en programmatuur waarvoor autorisatie is verkregen?
184299Zijn gebruikers ge�nformeerd over de wettelijke bepalingen en mogelijke straffen verbonden aan ongeautoriseerde toegang en misbruik van de informatievoorziening?
194300Is bij de toepassing van cryptografie rekening gehouden met maatregelen die gelden voor de invoer en de uitvoer van cryptografische technologie?
204301Zorgen procesverantwoordelijken ervoor dat alle beveiligingsprocedures binnen hun verantwoordelijkheidsgebied correct worden ingevoerd, geactualiseerd en nageleefd?
214302 Worden alle verantwoordelijkheidsgebieden regelmatig onderworpen aan een beoordeling van de naleving van het beveiligingsbeleid en de beveiligingsnormen?
224303 Worden informatiesystemen regelmatig geaudit op de naleving van beveiligingsnormen?
234304Worden deze controles uitsluitend door, of onder toezicht van, gekwalificeerde en geautoriseerde personen uitgevoerd?
244305Worden audits van operationele systemen gepland en goedgekeurd? Zo ja/gedeeltelijk, beantwoord de vragen?
254306 Wordt de toegang tot hulpmiddelen voor systeemaudits beheerd?
264307 Zijn de hulpmiddelen voor audits beveiligd tegen eventueel misbruik en verminking?
PrintenCijfer: 0,0

Gekoppelde artikelen:
Sidebar