Voordat de 7 stappen warden doorlopen staan we stil bij het uitgangspunt en de
kenmerken van een integrale beveiligingsaanpak. Het uitgangspunt is dat we door
middel van een samenhangend pakket van beveiligingsmaatregelen willen komen tot
een waarborging van onze primaire processen tegen ongewenste incidenten die door
mensen warden veroorzaakt.
De kenmerken van een professionele, gestructureerde beveiliging zijn:
Beveiliging dient meer proactief te zijn, niet incident gestuurd.
Beveiliging moet meetbaar en controleerbaar zijn.
Beveiliging dient continu aandacht te krijgen.
Beveiliging moet niet langer gezien warden als sluitpost, maar gebaseerd zijn op
kosten/batenanalyses.
Beveiliging dient te bestaan uit een samenhangend pakket van maatregelen; het
weglaten van een maatregel leidt tot onevenwichtigheid en schaadt de effectiviteit
van andere maatregelen.
Beveiliging moet worden geborgd door inzicht in incidenten- en bijbehorende
schadepatronen te krijgen waardoor het verder verbeterd kan warden en waarmee
een kwaliteitsproces wordt gerealiseerd.
In de navolgende paragrafen wordt het 7-stappenplan stap voor stap uitgebreid
toegelicht.
, Stap 1 inventariseren
Voor elke verbeterslag is inzicht in de huidige beveiliging noodzakelijk. Zonder te
weten hoe de beveiliging nu is opgebouwd, wat sterke en minder sterke punten zijn,
is het onmogelijk verbeterpunten vast te stellen. Binnen het stappenplan wordt dan
ook begonnen met een nulmeting. Dit is de eerste risico-inventarisatie uit het security
managementsysteem.
Voor het uitvoeren van de nulmeting is het goed 3 wegen te bewandelen die elk op
een ander onderdeel van de huidige beveiliging inzoomen:
Interviews
Schouw.
Documentenstudie.
Resultaten eerste risico-inventarisatie, aan het eind van de eerste stap is er
inzicht verkregen in:
De kerntaken van de organisatie.
Reële bedreigingen voor de organisatie
De kwetsbaarheid van de organisatie (door mensen die moedwillig schade willen
toebrengen)
De getroffen beveiligingsmaatregelen:
a) Meldingen
b) Organisatorisch
c) Bouwkundig
d) Elektronisch
e) Communicatie & Bewustwording
Het functioneren van de maatregelen.
Wensen en eisen van medewerkers.
Ervaren knelpunten/verbeterpunten vanuit verschillende lagen en disciplines binnen
de organisatie.
Stap 2 Definiëren
Geen enkele beveiliging kan professioneel warden neergezet zonder een aantal
heldere fundamenten. In fase 2 warden deze fundamenten neergezet en vastgelegd.
Voordelen van het kopen van samenvattingen bij Stuvia op een rij:
Verzekerd van kwaliteit door reviews
Stuvia-klanten hebben meer dan 700.000 samenvattingen beoordeeld. Zo weet je zeker dat je de beste documenten koopt!
Snel en makkelijk kopen
Je betaalt supersnel en eenmalig met iDeal, creditcard of Stuvia-tegoed voor de samenvatting. Zonder lidmaatschap.
Focus op de essentie
Samenvattingen worden geschreven voor en door anderen. Daarom zijn de samenvattingen altijd betrouwbaar en actueel. Zo kom je snel tot de kern!
Veelgestelde vragen
Wat krijg ik als ik dit document koop?
Je krijgt een PDF, die direct beschikbaar is na je aankoop. Het gekochte document is altijd, overal en oneindig toegankelijk via je profiel.
Tevredenheidsgarantie: hoe werkt dat?
Onze tevredenheidsgarantie zorgt ervoor dat je altijd een studiedocument vindt dat goed bij je past. Je vult een formulier in en onze klantenservice regelt de rest.
Van wie koop ik deze samenvatting?
Stuvia is een marktplaats, je koop dit document dus niet van ons, maar van verkoper xcait8lynx. Stuvia faciliteert de betaling aan de verkoper.
Zit ik meteen vast aan een abonnement?
Nee, je koopt alleen deze samenvatting voor €6,49. Je zit daarna nergens aan vast.