A.5.1 Beleid voor informatiebeveiliging
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Informatiebeveiligingsbeleid en onderwerp-specifieke beleidsregels dienen te worden gedefinieerd, goedgekeurd door het management, gepubliceerd, gecommuniceerd aan en erkend door relevante medewerkers en relevante belanghebbenden, en herzien met geplande tussenpozen en wanneer significante wijzigingen optreden.
Instructie
Om de voortdurende geschiktheid, toereikendheid en effectiviteit van de managementrichting en -ondersteuning voor informatiebeveiliging te waarborgen, in overeenstemming met bedrijfsvereisten, wettelijke, statutaire, regelgevende en contractuele vereisten.
Implementatie
Harborn beschikt over een uitgebreide set beleidsregels die zijn vastgelegd en beheerd in het Instant 27001 SaaS-platform (Confluence-gebaseerd). De beleidsregels zijn goedgekeurd door de directie, gepubliceerd en gecommuniceerd naar alle relevante medewerkers en externe partijen. Een samenvatting van de meest praktisch relevante beleidsregels en processen is tevens opgenomen in de Personeelsgids Harborn. Alle beleidsregels worden minimaal jaarlijks herzien, of eerder bij significante wijzigingen of incidenten.
De volgende beleidsregels zijn gedefinieerd en actief: - Beleid bedrijfscontinuïteit - Kwaliteitsmanagementbeleid - Privacybeleid - Leveranciersbeleid - Informatiebeveiligingsbeleid - Informatieclassificatiebeleid - Toegangscontrolebeleid - Back-upbeleid - Beleid voor veilige ontwikkeling - Fysieke beveiligingsbeleid - Cryptografiebeleid - Wachtwoordbeleid - Gedragscode - Penetratietestbeleid - Open Source-beleid - Responsible disclosure-beleid - Endpoint device-beleid - Testbeleid - Informatiebewaarbeleid - Loggingbeleid - AI-gebruiksbeleid - Beleid voor in bruikleen gegeven klantmiddelen
Gerelateerde documenten
- Informatiebeveiligingsbeleid
- Personeelsgids Harborn (praktische vertaling van beleid voor medewerkers)
Monitoring
| Frequentie | Verantwoordelijke | Instructie |
|---|---|---|
| Jaar | Security Officer | Review de beleidsdocumenten op actualiteit, rekening houdend met recente wijzigingen en/of incidenten. |