Athena — roomy-mobile/compliance/bio.md

BIO Assessment — Baseline Informatiebeveiliging Overheid

Project: Date: Status:

BIO is based on ISO 27001/27002 and applies to Dutch government and government-adjacent systems.


1. Informatieclassificatie

| Informatietype | Beschikbaarheid | Integriteit | Vertrouwelijkheid | Classificatie | |----------------|----------------|-------------|-------------------|--------------| | | Laag/Midden/Hoog | Laag/Midden/Hoog | Laag/Midden/Hoog | Basis/Midden/Hoog |


2. Controls Assessment

A.5 — Informatiebeveiligingsbeleid

| Control | Status | Maatregel | |---------|--------|-----------| | 5.1 Beleid voor informatiebeveiliging | ⬜ | |

A.6 — Organisatie van informatiebeveiliging

| Control | Status | Maatregel | |---------|--------|-----------| | 6.1 Interne organisatie | ⬜ | | | 6.2 Mobiele apparatuur en telewerken | ⬜ | |

A.8 — Beheer van bedrijfsmiddelen

| Control | Status | Maatregel | |---------|--------|-----------| | 8.1 Verantwoordelijkheid voor bedrijfsmiddelen | ⬜ | | | 8.2 Informatieclassificatie | ⬜ | | | 8.3 Behandeling van media | ⬜ | |

A.9 — Toegangsbeveiliging

| Control | Status | Maatregel | |---------|--------|-----------| | 9.1 Bedrijfseisen voor toegangsbeveiliging | ⬜ | | | 9.2 Beheer van toegangsrechten | ⬜ | | | 9.3 Verantwoordelijkheden van gebruikers | ⬜ | | | 9.4 Toegangsbeveiliging voor systemen en toepassingen | ⬜ | |

A.10 — Cryptografie

| Control | Status | Maatregel | |---------|--------|-----------| | 10.1 Cryptografische beheersmaatregelen | ⬜ | |

A.12 — Beveiliging van de bedrijfsvoering

| Control | Status | Maatregel | |---------|--------|-----------| | 12.1 Bedieningsprocedures en verantwoordelijkheden | ⬜ | | | 12.2 Bescherming tegen malware | ⬜ | | | 12.3 Back-up | ⬜ | | | 12.4 Verslaglegging en monitoren | ⬜ | | | 12.6 Beheer van technische kwetsbaarheden | ⬜ | |

A.13 — Communicatiebeveiliging

| Control | Status | Maatregel | |---------|--------|-----------| | 13.1 Beheer van netwerkbeveiliging | ⬜ | | | 13.2 Informatietransport | ⬜ | |

A.14 — Acquisitie, ontwikkeling en onderhoud van informatiesystemen

| Control | Status | Maatregel | |---------|--------|-----------| | 14.1 Beveiligingseisen voor informatiesystemen | ⬜ | | | 14.2 Beveiliging in ontwikkelings- en ondersteunende processen | ⬜ | | | 14.3 Testgegevens | ⬜ | |

A.16 — Beheer van informatiebeveiligingsincidenten

| Control | Status | Maatregel | |---------|--------|-----------| | 16.1 Beheer van informatiebeveiligingsincidenten | ⬜ | |

A.17 — Informatiebeveiligingsaspecten van BCM

| Control | Status | Maatregel | |---------|--------|-----------| | 17.1 Continuïteit van informatiebeveiliging | ⬜ | | | 17.2 Redundantie | ⬜ | |

A.18 — Naleving

| Control | Status | Maatregel | |---------|--------|-----------| | 18.1 Naleving van wettelijke en contractuele eisen | ⬜ | | | 18.2 Beoordeling van informatiebeveiliging | ⬜ | |


3. Gaps & Verbeteracties

| Control | Gap | Prioriteit | Eigenaar | Streefdatum | |---------|-----|-----------|----------|-------------| | | | | | |

Reacties

Nog geen reacties