Project: Date: Status:
BIO is based on ISO 27001/27002 and applies to Dutch government and government-adjacent systems.
| Informatietype | Beschikbaarheid | Integriteit | Vertrouwelijkheid | Classificatie | |----------------|----------------|-------------|-------------------|--------------| | | Laag/Midden/Hoog | Laag/Midden/Hoog | Laag/Midden/Hoog | Basis/Midden/Hoog |
| Control | Status | Maatregel | |---------|--------|-----------| | 5.1 Beleid voor informatiebeveiliging | ⬜ | |
| Control | Status | Maatregel | |---------|--------|-----------| | 6.1 Interne organisatie | ⬜ | | | 6.2 Mobiele apparatuur en telewerken | ⬜ | |
| Control | Status | Maatregel | |---------|--------|-----------| | 8.1 Verantwoordelijkheid voor bedrijfsmiddelen | ⬜ | | | 8.2 Informatieclassificatie | ⬜ | | | 8.3 Behandeling van media | ⬜ | |
| Control | Status | Maatregel | |---------|--------|-----------| | 9.1 Bedrijfseisen voor toegangsbeveiliging | ⬜ | | | 9.2 Beheer van toegangsrechten | ⬜ | | | 9.3 Verantwoordelijkheden van gebruikers | ⬜ | | | 9.4 Toegangsbeveiliging voor systemen en toepassingen | ⬜ | |
| Control | Status | Maatregel | |---------|--------|-----------| | 10.1 Cryptografische beheersmaatregelen | ⬜ | |
| Control | Status | Maatregel | |---------|--------|-----------| | 12.1 Bedieningsprocedures en verantwoordelijkheden | ⬜ | | | 12.2 Bescherming tegen malware | ⬜ | | | 12.3 Back-up | ⬜ | | | 12.4 Verslaglegging en monitoren | ⬜ | | | 12.6 Beheer van technische kwetsbaarheden | ⬜ | |
| Control | Status | Maatregel | |---------|--------|-----------| | 13.1 Beheer van netwerkbeveiliging | ⬜ | | | 13.2 Informatietransport | ⬜ | |
| Control | Status | Maatregel | |---------|--------|-----------| | 14.1 Beveiligingseisen voor informatiesystemen | ⬜ | | | 14.2 Beveiliging in ontwikkelings- en ondersteunende processen | ⬜ | | | 14.3 Testgegevens | ⬜ | |
| Control | Status | Maatregel | |---------|--------|-----------| | 16.1 Beheer van informatiebeveiligingsincidenten | ⬜ | |
| Control | Status | Maatregel | |---------|--------|-----------| | 17.1 Continuïteit van informatiebeveiliging | ⬜ | | | 17.2 Redundantie | ⬜ | |
| Control | Status | Maatregel | |---------|--------|-----------| | 18.1 Naleving van wettelijke en contractuele eisen | ⬜ | | | 18.2 Beoordeling van informatiebeveiliging | ⬜ | |
| Control | Gap | Prioriteit | Eigenaar | Streefdatum | |---------|-----|-----------|----------|-------------| | | | | | |
Reacties