Ga naar inhoud

A.5.12 Classificatie van informatie

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Informatie moet worden geclassificeerd overeenkomstig de informatiebeveiligingsbehoeften van de organisatie op basis van vertrouwelijkheid, integriteit, beschikbaarheid en relevante vereisten van belanghebbenden.

Instructie

Om de identificatie en het begrip van de beschermingsbehoeften van informatie te bewerkstelligen overeenkomstig het belang ervan voor de organisatie.

Implementatie

Harborn classificeert informatie op basis van de informatiebeveiligingsbehoeften van de organisatie, waarbij vertrouwelijkheid, integriteit en beschikbaarheid als uitgangspunt dienen. De classificatie is volledig uitgewerkt in het Informatieclassificatiebeleid, een van de circa 19 benoemde beleidslijnen in het Harborn ISMS.

Het Informatieclassificatiebeleid vormt de basis voor: - A.5.10 (Aanvaardbaar gebruik): Gedragsregels per classificatieniveau zijn uitgewerkt in de Code of conduct en het Informatieclassificatiebeleid. - A.5.13 (Labelling van informatie): Het beleid beschrijft hoe gelabeld dient te worden op basis van de classificatie.

Ter ondersteuning van bewustwording beschikt Harborn over een ISMS-beleidsvideo: "15. Information classification & retention", waarmee medewerkers op toegankelijke wijze kennis nemen van de classificatiesystematiek en de bijbehorende procedures voor bewaren en verwijderen van informatie.

Eigenaar van deze maatregel is de security officer. Controlefrequentie is jaarlijks.

Gerelateerde documenten