Toggle Sidebar
Home
Beheer
Modules
Financiële rapportage
Spend-analyse
Risico-analyse
Meerjaren onderhoudsplan
IBP & AVG
Begroting
Leerlingprognose
P&C-kalender
Instellingen
Support
Feedback
IBP & AVG
· Stichting Demoschool
Demo
Start tour
Admin
6
RJ
IBP & AVG
Zelfevaluatie
Overzicht
Zelfevaluatie
Groeipad
Informatiebeveiliging
Privacy
1. Bestuur
3 / 5 op streefniveau
GO.01
Strategie Informatiebeveiliging
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
GO.02
Beleid informatiebeveiliging
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
GO.03
Planning/roadmap informatiebeveiliging
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
GO.04
Informatiearchitectuur
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
GO.05
Onafhankelijke toetsing
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
2. Organisatie
1 / 2 op streefniveau
OR.01
Eigenaarschap, rollen, verantwoordelijkheden en aansprakelijkheid
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
OR.02
Functiescheiding
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
3. Risicomanagement
2 / 3 op streefniveau
RM.01
Raamwerk voor informatierisicomanagement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
RM.02
Risicobeoordeling
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
RM.03
Plan voor behandeling en beperking van risico’s
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
4. Personeelsbeheer
3 / 6 op streefniveau
HR.01
Werving van medewerkers
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
HR.02
Certificering, training en scholing
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
HR.03
Afhankelijkheid van individuen
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
HR.04
Verandering of beëindiging van functie
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
HR.05
Kennisdeling
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
HR.06
Bewustwording informatiebeveiliging
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
5. Configuratiemanagement
1 / 2 op streefniveau
CO.01
Identificatie en onderhoud van configuratie-items
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
CO.02
Configuratiedatabase en baseline
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
6. Incident- en problemmanagement
0 / 4 op streefniveau
IM.01
Incidentmanagement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
IM.02
Incidentescalatie
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
IM.03
Incidentrespons op (cyber)beveiligingsincidenten
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
IM.04
Problemmanagement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
7. Changemanagement
2 / 6 op streefniveau
CH.01
Procedures voor wijzigingen
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
CH.02
Impactassessment, prioriteren en autoriseren
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
CH.03
Noodwijzigingen doorvoeren
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
CH.04
Testomgeving
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
CH.05
Testen van wijzigingen
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
CH.06
Overzetten naar productieomgeving
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
8. Systeemontwikkeling
1 / 3 op streefniveau
SD.01
Methodiek veilige softwareontwikkeling en -implementatie
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SD.02
Toegang productieomgeving door ontwikkelaars
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SD.03
Dataconversie en/of migratie
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
9. Datamanagement
4 / 6 op streefniveau
DM.01
Data- en systeemeigenaarschap
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
DM.02
Dataclassificatie
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
DM.03
Beveiligingseisen voor datamanagement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
DM.04
Inrichting van opslag en retentie
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
DM.05
Uitwisseling van (gevoelige) gegevens
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
DM.06
Verwijdering van data
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
10. Identity- en accessmanagement
5 / 5 op streefniveau
ID.01
Toegangsrechten toewijzen
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
ID.02
Administratie van toegangsrechten
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
ID.03
Monitoring en toegang superusers
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
ID.04
Noodprocedure superuserrechten
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
ID.05
Periodieke beoordeling van toegangsrechten
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
11. Securitymanagement
6 / 13 op streefniveau
SM.01
Beveiligingsbaselines
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.02
Authenticatiemechanismes
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.03
Mobiele apparaten en telewerken
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.04
Logging systeemactiviteiten
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.05
Testen, inspectie en toezicht beveiliging
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.06
Patchmanagement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.07
Threat- en vulnerabilitymanagement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.08
Beschikbaarheid en bescherming infrastructuur
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.09
Onderhoud van de infrastructuur
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.10
Cryptografisch sleutelmanagement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.11
Netwerkbeveiliging
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.12
Beheersing van malware-aanvallen
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SM.13
Bescherming van beveiligingstechnologie
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
12. Fysieke beveiliging
0 / 2 op streefniveau
PH.01
Fysieke beveiligingsmaatregelen
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
PH.02
Beheer van fysieke toegangsrechten
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
13. IT-operatie
2 / 3 op streefniveau
OP.01
Jobprocessing
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
OP.02
Procedures voor back-up en herstel
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
OP.03
Capacity- en performancemanagement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
14. Bedrijfscontinuïteitsmanagement
3 / 5 op streefniveau
BC.01
Bedrijfscontinuïteitsplanning
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
BC.02
Testen van disaster recovery
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
BC.03
Offsite back-upopslag
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
BC.04
Datareplicatie
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
BC.05
Crisismanagement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
15. Ketenbeheer
1 / 4 op streefniveau
SC.01
Service Level Agreement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SC.02
Servicelevelmanagement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SC.03
Leveranciersrisicomanagement
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren
SC.04
Interne beheersing bij derden
0 — Niet aanwezig
1 — Ad hoc
2 — Herhaalbaar
3 — Bepaald
4 — Beheerst
5 — Continu verbeteren