Welcome IT professional

Checklist: Informatie beveiliging eerste maatregelen

Nr. G1

Informatie beveiliging eerste maatregelen

Nr.IDVraagFout                             Goed
14044Beschikt de organisatie over een beleidsdocument voor informatiebeveiliging?
24058Zijn de verantwoordelijkheden voor informatiebeveiliging toegewezen binnen de organisatie?
34137Worden alle gebruikers van informatieverwerkende voorzieningen op passende wijze getraind in het informatiebeveiligingsbeleid?
44139Maakt bekendmaking van het informatiebeveiligingsbeleid en beveiligingsprocedures onderdeel uit van de training?
54140Is de training van toepassing op zowel eigen werknemers als externe gebruikers?
64191Zijn er maatregelen ingevoerd voor de preventie / detectie van kwaadaardige programmatuur en zijn er adequate procedures om het bewustzijn van gebruikers te vergroten?
74206Is er een beleid vastgesteld, waarin is opgenomen welke voorwaarden er gelden voor het uitwisselen van gegevens die daarvoor in aanmerking komen?
84207Zijn in overeenkomsten met andere partijen beveiligingsmaatregelen met betrekking tot het uitwisselen van gegevens opgenomen?
94208Zijn in bedoelde overeenkomsten beveiligingsmaatregelen opgenomen met betrekking tot rapportage en toezicht op verzending, afhandeling en ontvangst van gegevens?
104336 Hebben alle gebruikers een unieke gebruikersidentificatie voor persoonlijk gebruik?
114337 Worden gebruikersidentificaties zo gekozen dat ze geen indicatie geven van de bevoegdheid van een persoon?
124338 Zijn er procedures vastgesteld voor het toewijzen van gebruikersidentificaties?
134339Beschikt de organisatie over een wachtwoordsysteem om de identiteit van een gebruiker te verifi�ren?
144340 Worden naast wachtwoorden andere technologie�n voor gebruikersidentificatie en authenticatie overwogen, zoals biometrie en het gebruik van identificatietekens (tokens)?
154341 Wordt de keuze voor een passende authenticatiewijze bepaald op basis van een risicobeoordeling?
164342Zijn er procedures voor het instellen, wijzigen en intrekken van wachtwoorden?
174343 Worden gebruikers op de hoogte gesteld hoe om te gaan met wachtwoorden?
184344Beschikt de organisatie over systemen en procedures voor het uitgeven van middelen voor sterke authenticatie?
194345 Zijn deze systemen en procedures met meervoudige beveiliging omgeven?
204348 Worden gebruikers verplicht om goede beveiligingsgewoontes in acht te nemen bij het kiezen en gebruiken van wachtwoorden?
214349 Zorgen gebruikers ervoor dat anderen hun authenticatiemiddelen niet kunnen gebruiken?
224273Zijn er plannen ontwikkeld om de bedrijfsactiviteiten na een onderbreking of verstoring in stand te houden of tijdig te herstellen?
234285 Zijn er maatregelen om te waarborgen dat wordt voldaan aan wettelijke beperkingen met betrekking tot het gebruik van materiaal waarop intellectuele eigendomsrechten rusten
244286Zijn maatregelen ge�mplementeerd om belangrijke documenten en informatie tegen verlies, vernietiging en vervalsing te beveiligen?
254287 Zijn belangrijke documenten gecategoriseerd naar documenttype?
264288 Zijn de wettelijke en zakelijke vereisten ten aanzien van het bewaren van gegevens vastgesteld?
274289 Is een bewaarschema opgesteld, waarin alle belangrijke documenttypen en hun bewaartermijn staan vermeld?
284290 Wordt rekening gehouden met mogelijke kwalitatieve achteruitgang van media die voor opslag van gegevens worden gebruikt?
294291 Zijn er bij het gebruik van elektronische opslagmedia maatregelen getroffen voor de waarborging van de leesbaarheid van de gegevens gedurende de bewaarperiode?
304292 Worden systemen voor gegevensopslag zo gekozen dat vereiste gegevens kunnen worden opgevraagd op een wijze die geschikt is voor juridische procedures?
314293 Voldoen toepassingen waarin gegevens over personen worden verwerkt, aan de Wet Bescherming Persoonsgegevens?
324301Zorgen procesverantwoordelijken ervoor dat alle beveiligingsprocedures binnen hun verantwoordelijkheidsgebied correct worden ingevoerd, geactualiseerd en nageleefd?
334302 Worden alle verantwoordelijkheidsgebieden regelmatig onderworpen aan een beoordeling van de naleving van het beveiligingsbeleid en de beveiligingsnormen?
344320 Is er een procedure vastgesteld voor het melden van incidenten?
PrintenCijfer: 0,0

Gekoppelde artikelen:
Sidebar