Ga naar inhoud

A.5 — Organisatorische controls

37 controls (A.5.1 – A.5.37). Klik op een control voor de GAP-analyse.

Control Naam
A.5.1 Beleid voor informatiebeveiliging
A.5.2 Rollen en verantwoordelijkheden voor informatiebeveiliging
A.5.3 Scheiding van taken
A.5.4 Leiderschapsverantwoordelijkheden
A.5.5 Contact met autoriteiten
A.5.6 Contact met speciale belangengroepen
A.5.7 Dreigingsinformatie
A.5.8 Informatiebeveiliging in projectbeheer
A.5.9 Inventarisatie van informatie en andere bedrijfsmiddelen
A.5.10 Aanvaardbaar gebruik van informatie en andere bedrijfsmiddelen
A.5.11 Teruggave van bedrijfsmiddelen
A.5.12 Classificatie van informatie
A.5.13 Labeling van informatie
A.5.14 Informatieoverdracht
A.5.15 Toegangsbeheer
A.5.16 Identiteitsbeheer
A.5.17 Authenticatie-informatie
A.5.18 Toegangsrechten
A.5.19 Informatiebeveiliging in leveranciersrelaties
A.5.20 Informatiebeveiliging in leveranciersovereenkomsten
A.5.21 Beheer van informatiebeveiliging in de ICT-toeleveringsketen
A.5.22 Monitoring en beoordeling van dienstverlening door leveranciers
A.5.23 Informatiebeveiliging bij gebruik van clouddiensten
A.5.24 Planning en voorbereiding van informatiebeveiligingsincidentbeheer
A.5.25 Beoordeling en beslissing over informatiebeveiligingsgebeurtenissen
A.5.26 Respons op informatiebeveiligingsincidenten
A.5.27 Leren van informatiebeveiligingsincidenten
A.5.28 Verzamelen van bewijsmateriaal
A.5.29 Informatiebeveiliging tijdens verstoring
A.5.30 ICT-gereedheid voor bedrijfscontinuïteit
A.5.31 Wettelijke, statutaire, regelgevende en contractuele vereisten
A.5.32 Intellectuele eigendomsrechten
A.5.33 Bescherming van registraties
A.5.34 Privacy en bescherming van persoonsgegevens
A.5.35 Onafhankelijke beoordeling van informatiebeveiliging
A.5.36 Naleving van beleid en normen voor informatiebeveiliging
A.5.37 Gedocumenteerde bedieningsprocedures