Compliance documenten Flashcards
Policies/bedrijfslijnen
Bespreekt verplichte en verboden activiteiten binnen de werkomgeving
Standards
Beleid in specifieke situaties interpreteren. Concreter dan policies, maar legt niet uit hoe
Procedures
Geeft details over hoe te voldoen aan het beleid en de normen
Guidelines/Richtlijnen
Geef algemene richtsnoeren over zaken als “wat te doen in bepaalde
omstandigheden”. Dit zijn geen eisen waaraan moet worden
voldaan, maar worden sterk aanbevolen
General information security policy
Algemeen informatiebeveiligingsbeleid op hoog niveau
Access control policy
Biedt passende toegang aan werknemers om hun doelen te bereiken, zorgt voor toegang in noodgevallen en tijdig worden ingetrokken
Personnel Information Security Policy
achtergrondcontroles voor medewerkers, info over sleutelpersoneel, opvolgingsplan voor sleutel personeel, procedures beëindigen …
(Security) Incident Response Policy
Adresseert de noodzaak om tijdig te reageren op (cybersecurity)-
incidenten om de bedrijfsactiviteiten te herstellen
RPO
Recovery Point Objective: geeft het meest recente tijd wanneer een back-up is gemaakt
RTO
Recovery Time Objective: Tijd nodig om alles terug te laten keren naar een normale staat. Hangt af van test, training, onderzoek van het proces, incident responce policy