Case Study Diagnostiek voor U

8
Informatiebeveili ging Sophos Day - 8 oktober 2015 Mahdi Abdulrazak, CISO

Transcript of Case Study Diagnostiek voor U

Page 1: Case Study Diagnostiek voor U

Informatiebeveiliging

Sophos Day - 8 oktober 2015Mahdi Abdulrazak, CISO

Page 2: Case Study Diagnostiek voor U

Agenda● Het belang van informatiebeveiliging● Naar de basis: Wat is informatiebeveiliging?● Organisatie van informatiebeveiliging● Communicatie en bewustwording● Vragen en opmerkingen?

Page 3: Case Study Diagnostiek voor U

Het belang van informatiebeveiliging heeft zowel externe en interne dimensies

Page 4: Case Study Diagnostiek voor U

Wat is informatiebeveiliging?

Authenticiteit

BEVEILIGING

heeft betrekking op

InformatiesystemenProcessenGegevensPersonenObjecten

Vertrouwelijkheid

Integriteit

Beschikbaarheid

OnweerlegbaarheidVerantwoordelijkheid

Betrouwbaarheid

Page 5: Case Study Diagnostiek voor U

Organisatie van informatiebeveiliging● Commitment van bestuur en directie● Informatiebeveiligingsbeleid● Risicoanalyse en risicomanagement● Beheersmaatregelen● Informatiebeveiligingsplannen● Cyclus van beleid, analyses, plannen, audits, incidenten en

uitzonderingen● Aandacht voor mens en technologie● Information Security Officer

Page 6: Case Study Diagnostiek voor U

Audit cyclus● Extern – Certificeringen en penetratietesten● Intern - K&V en Information Security Officer● Periodiek en ad-hoc● Sancties

Page 7: Case Study Diagnostiek voor U

Communicatie en bewustwording● Draagvlak met begrip● Intern: Bestuur, management en gebruikers● Extern: Klanten, partners en leveranciers● Continue bewustwordingsprogramma

Page 8: Case Study Diagnostiek voor U

Bedankt voor jullie aandacht!

Vragen en opmerkingen?