Ga naar inhoud

A.5.36 Naleving van beleid en normen voor informatiebeveiliging

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Naleving van het informatiebeveiligingsbeleid, themaspecifieke beleidsregels, regels en normen van de organisatie moeten regelmatig worden beoordeeld.

Instructie

Om te zorgen dat informatiebeveiliging wordt geïmplementeerd en toegepast overeenkomstig het informatiebeveiligingsbeleid, de themaspecifieke beleidsregels, regels en normen van de organisatie.

Implementatie

Harborn evalueert naleving van het informatiebeveiligingsbeleid op twee manieren: 1. Beleidsmatige naleving — periodiek geëvalueerd conform het Monitoring plan (9.1 Monitoring, measurement, analysis and evaluation) 2. Technische naleving — geëvalueerd via de Penetration testing policy

De Security Officer is verantwoordelijk voor beide evaluatieprocessen.

Gerelateerde documenten

Monitoring

Frequentie Verantwoordelijke Instructie
Kwartaal Security Officer Wanneer was de laatste penetratietest? Zijn de resultaten verwerkt conform het penetratietestbeleid?