Security checklist | beveiligingsbeleid | controlelijsten voor technische beveiliging en systeem hardening


Security checklist
Beleid


Security check
Er is binnen de organisatie een door het management bekrachtigd informatiebeveiligingsbeleid aanwezig.
Security check
Er is een door het management bekrachtigd continuiteitsplan aanwezig, met daarin aandacht voor alle onderdelen van de infrastructuur die kritieke bedrijfsprocessen ondersteunen.
Security check
Er is een netwerkkoppelingenprocedure aanwezig, waarin wordt beschreven aan welke randvoorwaarden een netwerkkoppeling met externe partijen dient te voldoen.
Security check
Er is een incidenthandling procedure aanwezig waarin wordt beschreven hoe security incidenten gedetecteerd en afgehandeld worden.
Security check
Er is een Internet- en e-mailpolicy binnen de organisatie, welke tenminste bij indiensttreding en na elke wijziging onder de aandacht wordt gebracht van het personeel.
Security check
Er is een "clean desk"- en "clear screen" policy binnen de organisatie aanwezig, welke tenminste bij indiensttreding en na elke wijziging onder de aandacht wordt gebracht van het personeel.
Security check
Personeel met toegang tot grote hoeveelheden vertrouwelijke gegevens is verplicht om bij indiensttreding een geheimhoudingsverklaring te ondertekenen.
Security check
Op het moment dat er personeel wordt aangetrokken voor functies die toegang verschaffen tot grote hoeveelheden vertrouwelijke gegevens, maakt een beveiligingsscreening onderdeel uit van het aannamebeleid.
Security check
Het informatiebeveiligingsbeleid heeft een eigenaar en wordt periodiek herzien.