Ga naar inhoud

A.5.7 Dreigingsinformatie

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Informatie met betrekking tot informatiebeveiligingsdreigingen moet worden verzameld en geanalyseerd om dreigingsinformatie te produceren.

Instructie

Om bewustzijn te verschaffen over de bedreigingsomgeving van de organisatie, zodat passende mitigerende maatregelen kunnen worden genomen. Een overzicht van relevante informatiebronnen voor dreigingsinformatie is beschikbaar in de lijst met autoriteiten en speciale belangengroepen.

Implementatie

Harborn verzamelt en analyseert dreigingsinformatie als onderdeel van het lopende risicobeoordelingsproces. Relevante informatiebronnen worden bijgehouden via de ISMS-module "Authorities and special interest groups". De output van dreigingsinformatie voedt direct de risicobeoordelingscyclus en is aantoonbaar verwerkt in risicobehandelingsscenario's zoals phishing, spoofing (geregistreerd 2023-04), het delen van accountgegevens (geregistreerd 2023-06), risico's rondom AI en generatieve AI, en cloud-/deploymentrisico's (toegevoegd 2025-03). Eigenaar van deze maatregel is de security officer. De controlefrequentie is jaarlijks.

Gerelateerde documenten