A.5.7 Dreigingsinformatie
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Informatie met betrekking tot informatiebeveiligingsdreigingen moet worden verzameld en geanalyseerd om dreigingsinformatie te produceren.
Instructie
Om bewustzijn te verschaffen over de bedreigingsomgeving van de organisatie, zodat passende mitigerende maatregelen kunnen worden genomen. Een overzicht van relevante informatiebronnen voor dreigingsinformatie is beschikbaar in de lijst met autoriteiten en speciale belangengroepen.
Implementatie
Harborn verzamelt en analyseert dreigingsinformatie als onderdeel van het lopende risicobeoordelingsproces. Relevante informatiebronnen worden bijgehouden via de ISMS-module "Authorities and special interest groups". De output van dreigingsinformatie voedt direct de risicobeoordelingscyclus en is aantoonbaar verwerkt in risicobehandelingsscenario's zoals phishing, spoofing (geregistreerd 2023-04), het delen van accountgegevens (geregistreerd 2023-06), risico's rondom AI en generatieve AI, en cloud-/deploymentrisico's (toegevoegd 2025-03). Eigenaar van deze maatregel is de security officer. De controlefrequentie is jaarlijks.