A.5.36 Naleving van beleid en normen voor informatiebeveiliging
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Naleving van het informatiebeveiligingsbeleid, themaspecifieke beleidsregels, regels en normen van de organisatie moeten regelmatig worden beoordeeld.
Instructie
Om te zorgen dat informatiebeveiliging wordt geïmplementeerd en toegepast overeenkomstig het informatiebeveiligingsbeleid, de themaspecifieke beleidsregels, regels en normen van de organisatie.
Implementatie
Harborn evalueert naleving van het informatiebeveiligingsbeleid op twee manieren: 1. Beleidsmatige naleving — periodiek geëvalueerd conform het Monitoring plan (9.1 Monitoring, measurement, analysis and evaluation) 2. Technische naleving — geëvalueerd via de Penetration testing policy
De Security Officer is verantwoordelijk voor beide evaluatieprocessen.
Gerelateerde documenten
Monitoring
| Frequentie | Verantwoordelijke | Instructie |
|---|---|---|
| Kwartaal | Security Officer | Wanneer was de laatste penetratietest? Zijn de resultaten verwerkt conform het penetratietestbeleid? |