Welcome IT professional

Checklist: Informatie beveiliging audit | Beveiligingsincidenten

Nr. G011

Beveiligingsincidenten

Nr.IDVraagFout                             Goed
14308 Wordt een auditlogboek van bijzondere gebeurtenissen bewaard?
24309 Worden alle uitzonderingen en andere gebeurtenissen bewaard ter ondersteuning van toekomstige onderzoeken en toegangsbewaking?
34310 Zijn procedures opgesteld voor het bewaken en vastleggen van het systeemgebruik?
44311 Houden de systeembeheerders een logboek bij van hun werkzaamheden?
54312 Bevat het logboek per activiteit een bevestiging dat gegevensbestanden en computeruitvoer op correcte wijze zijn verwerkt?
64313 Worden de logboeken regelmatig onderworpen aan een onafhankelijke controle op het bijhouden volgens de geldende procedures?
74314 Is er een procedure voor het melden en afhandelen van storingen?
84315 Worden door gebruikers gemelde storingen in computer- of communicatiesystemen geregistreerd?
94316 Worden systeemklokken gesynchroniseerd teneinde gegevens nauwkeurig te kunnen vastleggen?
104317Zijn regels aanwezig voor het verzamelen van bewijs dat gebruikt kan worden bij een actie tegen een bepaalde persoon of organisatie? Conform wettelijke bepalingen?
114318 Zijn de regels voor het verzamelen van bewijsmateriaal zodanig opgesteld dat de kwaliteit en de volledigheid van eventueel bewijs is gewaarborgd?
124319 Voldoen de informatiesystemen aan gepubliceerde normen of praktijkcodes, zodat het mogelijk is om toelaatbaar bewijsmateriaal te verzamelen?
134320 Is er een procedure vastgesteld voor het melden van incidenten?
144321 Zijn interne en externe medewerkers verplicht om onvolkomenheden in programmatuur zo snel mogelijk te melden bij de verantwoordelijke contactpersoon?
154322Is het gebruik van een stil alarm, om onder dwang verkregen toegang te signaleren, overwogen voor gebruikers die de kans lopen het doel te worden van dwang of bedreiging?
164323 Zijn interne en externe medewerkers ervan op de hoogte gesteld dat zij mogelijke aanwezigheid van een zwakke plek in de beveiliging moeten rapporteren?
174324Zijn interne en externe medewerkers ervan op de hoogte gesteld dat zij, onder geen voorwaarde, de mogelijke aanwezigheid van een zwakke plek mogen proberen te bewijzen?
184325 Is er een procedure vastgesteld voor de afhandeling van incidenten?
194326 Zijn in de procedure acties en verantwoordelijkheden beschreven die moeten worden ondernomen naar aanleiding van de melding van een incident?
204327Is terugkoppeling ge�mplementeerd die ervoor zorgen dat degenen die een incident rapporteren worden ge�nformeerd over de resultaten van de afwikkeling van het incident?
214328Is een mechanisme aanwezig die de organisatie in staat stelt de aard, de omvang en de kosten van incidenten en storingen te kwantificeren en bewaken?
224329Wordt deze informatie gebruikt om terugkerende incidenten en storingen te identificeren, zodat duidelijk wordt welke extra maatregelen genomen moeten worden?
234330Wordt deze informatie gebruikt om incidenten en storingen met een grote impact te identificeren, zodat duidelijk wordt welke extra maatregelen genomen moeten worden?
PrintenCijfer: 0,0

Gekoppelde artikelen:
Sidebar