Informatiebeveiligingsbeleid en procedures opstellen en implementeren met van oers
Voorbeelden van beleid en procedures waarbij wij ondersteunen
Welke documenten nodig zijn, verschilt per organisatie, sector en risicoprofiel. Wij kunnen onder andere ondersteunen bij het opstellen of actualiseren van informatiebeveiligingsbeleid, privacybeleid, autorisatiebeleid, wachtwoordbeleid, leveranciersmanagementbeleid, informatieclassificatiebeleid, beleid voor thuis werken, datalekprocedures, incidentprocedures, autorisatiebeheerprocedures, procedures voor het beoordelen van leveranciers, bewaarbeleid en back-up- en herstelprocedures.
Daarbij zorgen we ervoor dat beleid en procedures inhoudelijk op elkaar aansluiten. Een datalekprocedure moet bijvoorbeeld passen bij het privacybeleid, het incidentproces en de afspraken met verwerkers. Autorisatiebeleid moet aansluiten op de inrichting van toegangsbeheer, functiescheiding en periodieke controles. Zo ontstaat een samenhangend geheel waarmee informatiebeveiliging en privacy beter worden geborgd.
Onze aanpak
Van Oers hanteert een praktische en stapsgewijze aanpak. We starten met inzicht in bestaande documenten, processen, risico’s en complianceverplichtingen. Vervolgens bepalen we welke beleidsstukken en procedures nodig zijn om het gewenste volwassenheidsniveau te bereiken. Daarna werken we de documenten uit in begrijpelijke taal en stemmen we deze af met de betrokkenen binnen uw organisatie.
Na het opstellen ondersteunen we waar nodig bij implementatie. Dat kan door procedures te bespreken met proceseigenaren, management of medewerkers, verantwoordelijkheden vast te leggen, formats of checklists te ontwikkelen en de uitvoering te koppelen aan bestaande overleg-, rapportage- of auditmomenten. Zo blijft beleid niet beperkt tot een document, maar draagt het daadwerkelijk bij aan het verhogen van de IT-volwassenheid.