IP09: Informatieveiligheid en bedrijfscontinuïteit is passend geborgd

ArchiMate-modellen > Architectuur Waterschap Limburg wiki > Principles > IP09: Informatieveiligheid en bedrijfscontinuïteit is passend geborgd
ArchiMate-element IP09: Informatieveiligheid en bedrijfscontinuïteit is passend geborgd
ArchiMate_Principle.png
Elementtype  : Principle
Element-id  : Id-11192130-41a1-a4de-6aa3-3fc4e4c2ce48
ArchiMate-model  : Architectuur Waterschap Limburg wiki
Label  : IP09: Informatieveiligheid en bedrijfscontinuïteit is passend geborgd
Documentatie  : beschrijving:

We voldoen aan de normen voor informatiebeveiliging en bedrijfscontinuïteit. De bescherming van informatie in werkprocessen voldoet minimaal aan de geldende baseline op het gebied van informatiebeveiliging en bedrijfscontinuïteit, zoals vastgelegd in de BIO (Baseline Informatiebeveiliging Overheid). Maatregelen rond informatiebeveiliging en bedrijfscontinuïteit zijn proportioneel en gebaseerd op de risicoanalyse en -classificatie van beschikbaarheid, integriteit en vertrouwelijkheid. Toegang tot de informatievoorziening is altijd en overal beveiligd conform de geldende norm. Door risicoanalyse en - classificatie van de bedrijfsfuncties, ondersteunende middelen en informatie van het waterschap wordt het vereiste beschermingsniveau aangeduid in termen van beschikbaarheid, integriteit en vertrouwelijkheid. Dit beschermingsniveau kan de BIO ontstijgen wanneer extra beschermingsmaatregelen nodig zijn.

ratio: De steeds grotere afhankelijkheid van informatiesystemen en informatiestromen leidt tot voelbare risico’s voor de continuïteit van de waterschapsdienstverlening. Betrouwbare, beschikbare en correcte informatie is cruciaal voor de primaire processen en bedrijfsvoering van alle waterschappen.

implicaties: • Er is een door het bestuur vastgesteld informatiebeveiligingsbeleid dat is gebaseerd op en voldoet aan de BIO - Baseline Informatiebeveiliging Overheid. • Er is een actueel informatiebeveiligingsplan en bedrijfscontinuïteitsplan. • Alle verantwoordelijkheden voor informatiebeveiliging behoren duidelijk te zijn gedefinieerd en belegd. • Het lijnmanagement is verantwoordelijk voor de kwaliteit van de bedrijfsvoering en daarmee verantwoordelijk voor de beveiliging van informatiesystemen. • De systeemeigenaar is verantwoordelijk voor beveiligingsclassificatie op proces-, systeem- en gegevensniveau en voor uitvoering van beschermingsmaatregelen om het vereiste niveau van informatiebeveiliging te realiseren, alsmede voor de documentatie van beveiligings-classificatie en –maatregelen. • Zowel bij het ontwerp en realisatie van een systeem-implementatie als bij gebruik van het informatiesysteem vinden tests plaats op de effectiviteit van de beveiligingsmaatregelen. • Werknemers, ingehuurd personeel en externe gebruikers begrijpen hun verantwoordelijkheden t.a.v. informatiebeveiliging en handelen daarnaar. • De Security Officer wordt door de systeemeigenaar geïnformeerd over de beveiligingsclassificatie, over de genomen beschermingsmaatregelen en over de effectiviteit van de informatiebeveiliging. • Beschermingsvereisten zijn van toepassing op alle ruimten van een waterschap, aanverwante gebouwen en beheerde objecten als kunstwerken, alsmede op apparatuur die door werknemers gebruikt wordt bij de uitoefening van hun taak op diverse locaties. • Beveiligingsvereisten voor informatiesystemen hebben betrekking op de informatie die daarbinnen verwerkt wordt. Ook als informatiesystemen niet fysiek binnen het waterschap draaien of taken zijn uitbesteed aan derden zijn deze beschermingsvereisten van toepassing. • Secure by design and by default, privacy by design and by default.

komt overeen met AP12 uit de WILMA
ArchiMate-views  : 
Relaties  : 
Contextdiagram
beschrijving: We voldoen aan de normen voor informatiebeveiliging en bedrijfscontinuïteit. De bescherming van informatie in werkprocessen voldoet minimaal aan de geldende baseline op het gebied van informatiebeveiliging en bedrijfscontinuïteit, zoals vastgelegd in de BIO (Baseline Informatiebeveiliging Overheid). Maatregelen rond informatiebeveiliging en bedrijfscontinuïteit zijn proportioneel en gebaseerd op de risicoanalyse en -classificatie van beschikbaarheid, integriteit en vertrouwelijkheid. Toegang tot de informatievoorziening is altijd en overal beveiligd conform de geldende norm. Door risicoanalyse en - classificatie van de bedrijfsfuncties, ondersteunende middelen en informatie van het waterschap wordt het vereiste beschermingsniveau aangeduid in termen van beschikbaarheid, integriteit en vertrouwelijkheid. Dit beschermingsniveau kan de BIO ontstijgen wanneer extra beschermingsmaatregelen nodig zijn. ratio: De steeds grotere afhankelijkheid van informatiesystemen en informatiestromen leidt tot voelbare risico’s voor de continuïteit van de waterschapsdienstverlening. Betrouwbare, beschikbare en correcte informatie is cruciaal voor de primaire processen en bedrijfsvoering van alle waterschappen. implicaties: • Er is een door het bestuur vastgesteld informatiebeveiligingsbeleid dat is gebaseerd op en voldoet aan de BIO - Baseline Informatiebeveiliging Overheid. • Er is een actueel informatiebeveiligingsplan en bedrijfscontinuïteitsplan. • Alle verantwoordelijkheden voor informatiebeveiliging behoren duidelijk te zijn gedefinieerd en belegd. • Het lijnmanagement is verantwoordelijk voor de kwaliteit van de bedrijfsvoering en daarmee verantwoordelijk voor de beveiliging van informatiesystemen. • De systeemeigenaar is verantwoordelijk voor beveiligingsclassificatie op proces-, systeem- en gegevensniveau en voor uitvoering van beschermingsmaatregelen om het vereiste niveau van informatiebeveiliging te realiseren, alsmede voor de documentatie van beveiligings-classificatie en –maatregelen. • Zowel bij het ontwerp en realisatie van een systeem-implementatie als bij gebruik van het informatiesysteem vinden tests plaats op de effectiviteit van de beveiligingsmaatregelen. • Werknemers, ingehuurd personeel en externe gebruikers begrijpen hun verantwoordelijkheden t.a.v. informatiebeveiliging en handelen daarnaar. • De Security Officer wordt door de systeemeigenaar geïnformeerd over de beveiligingsclassificatie, over de genomen beschermingsmaatregelen en over de effectiviteit van de informatiebeveiliging. • Beschermingsvereisten zijn van toepassing op alle ruimten van een waterschap, aanverwante gebouwen en beheerde objecten als kunstwerken, alsmede op apparatuur die door werknemers gebruikt wordt bij de uitoefening van hun taak op diverse locaties. • Beveiligingsvereisten voor informatiesystemen hebben betrekking op de informatie die daarbinnen verwerkt wordt. Ook als informatiesystemen niet fysiek binnen het waterschap draaien of taken zijn uitbesteed aan derden zijn deze beschermingsvereisten van toepassing. • Secure by design and by default, privacy by design and by default. komt overeen met AP12 uit de WILMA (Principle) IP09: Informatieveili- gheid en bedrijfscontinu- ïteit is passend geborgd beschrijving: Wij werken veilig, zowel wat betreft mensen, infrastructuur als informatie. implicaties: We werken binnen de kaders van wet- en regelgeving en nemen vooral ook de gedragscomponent hierin mee. relatie naar BP07 van de WILMA relevante watermerken: - pak je speelruimte en respecteer kaders - werken met en voor de omgeving (Principle) BP06: wij werken veilig beschrijving: Informatieveiligheid, privacy en informatiebeveiligings aspecten worden bij nieuwe ontwikkelingen altijd vanaf het begin standaard in het design meegenomen. ratio: voldoen aan BIO implicaties: - systemen moeten minimaal voldoen aan BIO eisen voorbeeld wat niet: - weinig aandacht aan beveiliging besteden en achteraf patches toe moeten passen. (Principle) TP03: Secure and privacy by design Grouping Informatie principes WL SpecializationRelationship SpecializationRelationship CompositionRelationship Deze svg is op 08-04-2024 11:22:16 CEST gegenereerd door ArchiMedes™ © 2016-2024 ArchiXL. ArchiMedes 08-04-2024 11:22:16 CEST