HOME

Vakinfo

Hoofdstuk 7: Risk management

Beleid en procedures

- SECURITY MANAGEMENT begint met beleid, procedures en richtlijnen om risico's te minimaliseren.

- Dit omvat acceptabel gebruik, toegangsbeheer en incident respons.

Toegangscontrole

- Toegang wordt verleend op basis van rollen (ROLE-BASED ACCESS CONTROL) en noodzaak (NEED-TO-KNOW).

Incident management

- Incidenten moeten geregistreerd, geanalyseerd en opgevolgd worden.

- Procedures omvatten detectie, respons, communicatie en herstel.

Training en awareness

- Medewerkers bewust maken van risico’s en veilig gedrag is cruciaal voor security management.

Audits en compliance

- Regelmatige audits controleren of beveiligingsmaatregelen effectief zijn.

- Compliance met wetgeving en standaarden zoals ISO/IEC 27001 is essentieel.

Hoofdstuk 9: Awareness en social engineering