MinBZK / Baseline-Informatiebeveiliging-Overheid

Samen werken aan de nieuwe Baseline Informatiebeveiliging Overheid: BIO2
https://minbzk.github.io/Baseline-Informatiebeveiliging-Overheid/
Other
32 stars 6 forks source link

Verplichte maatregelen en richtlijnen - 5.09.01 #52

Open RoelBrandDeurne opened 3 months ago

RoelBrandDeurne commented 3 months ago

Beschrijf de bug

Voorgestelde wijziging Er is een inventaris van bedrijfsmiddelen die van belang zijn voor informatieverwerking met inbegrip van operationele technologie. De inventaris omvat alle eigenschappen die nodig zijn voor het beheer en onderhoud. In de inventaris zijn ook opgenomen: bedrijfsmiddelen op afstand, cloud-omgevingen en bedrijfsmiddelen die regelmatig zijn verbonden met de netwerkinfrastructuur maar niet onder controle van de organisatie staan. De volledigheid en actualiteit van de inventaris wordt periodiek gecontroleerd met tussenpozen die passend zijn voor de frequentie waarmee wijzigingen optreden.

Impact van de wijziging Problemen in de formulering opgelost en enige beleidsvrijheid gecreëerd, terwijl de essentie overeind blijft.

Aanvullende informatie n.v.t.

PSSkyu commented 3 months ago

@RoelBrandDeurne een aanscherping zou ik voorstellen. De volledigheid en actualiteit van de inventaris wordt periodiek gecontroleerd met tussenpozen die passend zijn voor de frequentie waarmee wijzigingen optreden en i.r.t. de waarde van het bedrijfsmiddel t.a.v. het bedrijfsproces.

In essentie je inventaris risicogebaseerd onderhouden.

RoelBrandDeurne commented 3 months ago

@PSSkyu: Uitstekend voorstel!

dvebzk commented 3 months ago

Toevoeging feedback uit ander issue #102.

Voorstel is om niet te vragen naar nauwkeurige en gedetailleerde inventaris, maar naar een bruikbare inventaris. Met details ben je nooit klaar.