ICT beveiligingsbeleid: de basis voor technische ICT maatregelen
Niet de ICT afdeling, maar directie is verantwoordelijk voor het beperken van de ICT security risico's
Wetgevingen zoals AVG / GDPR en certificeringen zoals ISO 27001 en NEN 7510 eisen van organisaties een steeds grotere verantwoordelijkheid om de privacy en beveiliging van gegevens te waarborgen. Hierin is de directie leidend: zij zijn verantwoordelijk voor het bepalen van het beleid met betrekking tot de beveiliging van de bedrijfsdata, en niét de ICT afdeling. Zij zijn in principe ‘slechts’ uitvoerend.
Waarom is beleid cruciaal?
doel: controle uitoefenen en risico’s tot een minimum beperken
Keuzes maken
Vertaling van beleid naar technische oplossingen
Vervolgens kan afgestemd worden welke technische maatregelen kunnen helpen het opgestelde beleid af te dwingen. Het beleid is dus de leidraad en de technische maatregelen zorgen er vooral voor dat medewerkers voor een groot deel automatisch aan beleid meewerken. Niet andersom.
Inphos kan hierin een adviserende partner zijn, wij maken echter niet uw beleid. Dat wordt door de directie bepaald. Wat wij wel doen is samen met u, uw wensen in kaart brengen en vervolgens samen met u een roadmap opstellen om uw beveiliging in place te brengen. Stap voor stap werken we toe naar een optimaal beveiligde ICT omgeving, toegespitst op uw business en behoeftes.