Platform Integrale Beveiliging

Slides:



Advertisements
Verwante presentaties
De gemiddelde leerling
Advertisements

Analyse van incidenten
Maak een scan van uw organisatie met de Toolkit Duurzame Inzetbaarheid
De zin en onzin van escrow
Edushock leerfestival
Personalisatie van de Archis website Naam: Sing Hsu Student nr: Datum: 24 Juni 2004.
Figuur 5.1 Organisatieschema Figuur 5.2 Steile en platte organisatie.
Security Basics Brian Willigenburg Dag van het Magazijn.
ADOBE PRESENTER Willem vanden Berg Dienst Onderwijsondersteuning en –ontwikkeling KaHo Sint-Lieven 1.
BORG & ICT voor het MKB Maatregelen uit de Code voor Informatiebeveiliging in een BORG raamwerk.
 Deel 1: Introductie / presentatie  DVD  Presentatie enquête  Ervaringen gemeente  Pauze  Deel 2 Discussie in kleinere groepen  Discussies in lokalen.
Sint Jorisschool Examenvoorlichting Studie & Voorbereiding Examen Uitslag Diploma.
Van beroepssituatie naar inlevermap
Inzet van docenten: planning, overzicht en kwaliteit
1 Demo of Praktijk Over de problematiek bij het ontwerpen van informatiesystemen Mark Dumay Afstudeervoordracht 15 oktober 2004.
Ronde (Sport & Spel) Quiz Night !
© 2006 Consilience B.V.1. 2 E-Dienstverlening in de praktijk Noordwijk, 5 september 2006 K.P.Majoor Adviseur Consilience B.V.
Accreditatierichtlijn beveiliging van bestanden
BEVEILIGINGSTECHNIEK
Introductie eerste diabetessymposium regio OLVG 21 november 2012.
Gemeentelijke implementatie GFO Zaken
Het Management Informatie Portaal
Klassieke AO Leseenheid1
VTB Technasium Vakcollege
XBRL / SBR Train de Trainer sessie Deel 2 A (van 3) 28 november 2012 SBR-Team Vanaf 1 januari 2013 is SBR de standaard voor financiële rapportages.
Beoordelen van docenten loont de moeite!
Accountancy en Advisering
TUDelft Knowledge Based Systems Group Zuidplantsoen BZ Delft, The Netherlands Caspar Treijtel Multi-agent Stratego.
INFORMATICA ACADEMIE >> Opleidingen ism VERA. INFORMATICA ACADEMIE Voor informatici... CNAP (cursus netwerkbeheerder) volgende sessie start in januari.
Werken aan Intergenerationele Samenwerking en Expertise.
1 juni 2010 Verdiepingsdag Toezicht Integraal Toezicht nu en in de toekomst.
Beschermde planten en dieren binnen omgevingsvergunning
22 november 2011 Kwaliteit door meten Josje Everse En hoe de zelfevaluatie daarbij kan helpen…
User management voor ondernemingen en organisaties
2009 Tevredenheidsenquête Resultaten Opleidingsinstellingen.
Ruimtelijke ordening en buisleidingen Kennistafel 30 mei 2007.
PLAYBOY Kalender 2006 Dit is wat mannen boeit!.
Hoofdstuk 1 Begripsbepaling AO/BIV
ribWBK11t Toegepaste wiskunde Lesweek 02
Ons Landschap “Hoe nu verder?”
Sint Jorisschool Examenvoorlichting Studie & Voorbereiding Examen Uitslag Diploma.
aanvallen moeten ten allen tijden worden weerstaan
Dia 1 Productencatalogus: Infosessie provinciale en lokale besturen 24/11/11.
Missie, visie, strategie & jaarplan
“Decentraal wat kan, centraal wat moet”
Schitterende Organisaties®
Landelijke dag RMC- coördinatoren Aanpak uitrol Loket VSV 4 juni 2008.
1 Controleplan 2005 Raadgevend comité Hotel President – donderdag 21 april 2005.
ZijActief Koningslust 10 jaar Truusje Trap
DIV Beleid, trends, ontwikkelingen en collega’s
ECHT ONGELOOFLIJK. Lees alle getallen. langzaam en rij voor rij
Duurzame Inzetbaarheid in de publieke sector. 2 Onderzoek In opdracht van Ministerie van BZK Secundaire analyse POMO 2010 Doelgroepen -Overheidssectoren.
2 januari 2009Nieuwjaarsreceptie "Meule wal straete" 1 Nieuwjaarsreceptie 2 januari 2009 Eerste bijeenkomst van de bewoners van de “Meule wal straete”
Voorlichting fysieke belasting
De stadsrandzone centraal Ruimteconferentie 3 november 2009 Bart van Bleek.
S.V.T.B. Curius 2 3 Vorige bijeenkomst S.V.T.B. Curius 4 Vorige bijeenkomst Voorstelrondje Wie ben je, wat doe je en wat ga je doen?
1.1 Cockpit informatie.
De financiële functie: Integrale bedrijfsanalyse©
Oefeningen Workshop RIE Gemeenten
Van papier naar digitaal Casus Digital born materiaal
1 Amsterdam, april 2005 Drs. Frits Spangenberg Rotary Extern imago.
© Alert Management Consultants Slim Werk Vinden Programma.
De vierkantjes ! Dit is een puzzel om uw hersens eens goed te laten werken. De vraag is bij elk figuur hoeveel vierkanten u ziet.
1 Zie ook identiteit.pdf willen denkenvoelen 5 Zie ook identiteit.pdf.
1 Nieuwe Staten Nieuwe begroting Wat & hoe. © PP in taal 2 Programma Aanleiding nieuwe begroting De SWBC en de geschiedenis van de cyclus Wat: de formats.
ZijActief Koningslust
Cegeka & TenForce Ronde tafel 17/06/2014 Doelstellingenmanagement VO.
Transcript van de presentatie:

Platform Integrale Beveiliging VBN regio Amsterdam & Platform Integrale Beveiliging Informatiebeveiling & fysieke beveiliging Hoezo twee werelden?! 11 mei 2006 - Integrale beveiliging VBN / PIB

Ib & Fb; hoezo twee werelden? 16:15 Introductie Douwe en Platform 16:25 Borg-regeling => Ib? Discussie 16:40 Code => Fb? 17:00 Integrale beveiliging bij Defensie 17:30 Pauze demonstratie risico-analyse tool fysiek beveiliging 11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB Douwe de Jong Gecertificeerd informaticadeskundige lid NVBI Security manager Informatiebeveiliging; methodische aanpak; RA Fysieke beveiliging; DHM Huidig aandachtsgebied: raamwerk risico-afweging Vertegenwoording VBN in het Centraal College van Deskundigen Informatiebeveiliging (ECP.nl) www.dejong-itadvies.nl www.nvbi.nl 11 mei 2006 - Integrale beveiliging VBN / PIB

Platform Integrale Beveiliging Doelstelling: Het Platform Integrale Beveiliging beoogt een platform te zijn voor verschillende beveiligingsdiciplines; het fungeert als klankbord voor integratie-aspecten en het ontwikkelt initiatieven op het gebied van integrale beveiliging. Integraal omdat het Platform openstaat voor alle security disciplines. Beveiliging omdat in eerste instantie beveiliging het vertrekpunt is en niet veiligheid. 11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB Fb & Ib; 2 werelden? < - - van MKB tot - - - - - - - - - - - - - - - - - - ‘groot’ - - - > Fb: BORG-regelingen ?? Ib: ?? Code v Ib 11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB BORG & ICT voor het MKB Een selectie uit een presentatie van Ivo te Rietmolen tijdens het congres Integrale Veiligheid najaar 2003 11 mei 2006 - Integrale beveiliging VBN / PIB

BORG & ICT voor het MKB Maatregelen uit de Code voor Informatiebeveiliging in een BORG raamwerk

Stappen bij selectie van maatregelen BORG bepalen BORG risicoklasse bepalen BORG maatregelclusters ICT bepalen ICT risicoklasse bepalen ICT maatregelclusters BORG & ICT selectie maatregelclusters

Bepaling risicoklassen BORG aard object (productiebedrijf, kantoor, …) 5 - 8 pt ligging object (buiten, binnen gebied) 4 - 6 pt waarde & attractiviteit goederen 2 - 12 pt ICT aard ict (primair proces, onder-steunend proces, ...) 5 - 8 pt ligging ict (fysiek en logisch) 4 - 6 pt waarde & attractiviteit info 2 - 12 pt voor anderen (branche * info type) voor MKB (misbaarheid * herstelbaarheid) indeling info type conform CBP

Risicoklassen m.b.t. bedrijven en instellingen BORG klasse 1: < 14 pt klasse 2: 14 - 17 pt klasse 3: 18 - 20 pt klasse 4: > 20 pt ICT klasse 1: < 14 pt klasse 2: 14 - 17 pt klasse 3: 18 -20 pt klasse 4: > 20 pt

Maatregelen indeling BORG ICT organisatorisch bouwkundig elektronisch compartimentering meeneembeperking alarmopvolging ICT organisatorisch (beleid, IB organisatie, toezicht op naleving, ...) voorschriften (procedures, huisregels, bewustwording, ...) logische toegang (user ids, passwords, anti-virus, netwerk, firewall, …) continuïteit (UPS, back-up, calamiteitenplan, uitwijk,..)

Maatregelclusters BORG ICT klasse 1: Bn of Bs+Es klasse 2: Bn+Es of Bs+Es+Cn klasse 3: Bz+En of Bs+En+Cn klasse 4: Bz+Ez of Bn+Ez+Cz ICT klasse 1: iO1+iV1+iL1+iC1 klasse 2: iO1+iV1+iL2+iC2 of … (6 pt) klasse 3: iO2+iV2+iL2+iC2 of … (8 pt) klasse 4: iO3+iV2+iL2+iC3 of … (10 pt) indeling niveaus conform Common Criteria

Maatregelen CvIB Voorbeeld iO1 = eindverantwoordelijke IB, controle door de ‘lijn’, ... iO2 = beleid, eigenaars bedrijfsmiddelen, overzicht bedrijfsmiddelen, opleiding & training IB, incidentmelding & afhandeling, interne audits, … iO3 = beleidsreview, classificatie bedrijfsmiddelen, IB in functie-omschrijvingen, geheimhoudingsverklaring, screening vertrouwensfuncties, incidentrapportage, externe audits, ...

BORG & ICT Integrale risicoafweging: BORG en ICT-gerelateerde maatregelclusters Evenwichtige mix van beveiligingsmaatregelen (afhankelijk van de actuele situatie)

11 mei 2006 - Integrale beveiliging VBN / PIB Fb & Ib; 2 werelden? < - - van MKB tot - - - - - - - - - - - - - - - - - - ‘groot’ - - - > Fb: BORG-regelingen ?? Ib: ?? Code v Ib 11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB BORG & ICT < - - van MKB tot - - - - - - - - - - - - - - - - - - ‘groot’ - - - > Fb: BORG-regelingen ?? Ib: & ICT Code v Ib met risico-afweging! 11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB Borg & ICT; hoe verder? AIVD 2-11-2004 Integrale bev overheid: Ib leading Andere Overheid: handreikingen mbt beveiliging BEI-invalshoek: Borg & ICT => handreiking B? Initiatief in samenwerking met EZ(MKB) en Cbp Maar . . vanaf 2-11-2004 andere prioriteiten EZ Ondersteuning MKB? CCV Belangstelling beroepsonderwijs? ? 11 mei 2006 - Integrale beveiliging VBN / PIB

Code voor fysieke beveiliging Een reëel perspectief? 11 mei 2006 - Integrale beveiliging VBN / PIB

Code voor fysieke beveiliging? Nee: te veel vrijheidsgraden Ja: per gebiedsindeling Ja: risico-afweging op basis van SPRINT analyseer business impact en bedreigingen beoordeel ‘bijbehorende’ maatregelen Start: als aanvulling op Informatiebeveiliging; integrale toepassing 11 mei 2006 - Integrale beveiliging VBN / PIB

Fb-tool; gebiedsindeling Observatiegebied openbaar, voor publiek toegankelijk Beveiligd gebied personeelsgebied Vitaal gebied aanvullende toegangsbeperkende maatregelen ivm vitale processen; serverruimtes, telefooncentrale, accountantsdienst, etc 11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB Fb-tool; klustering - 1 Algemeen Beleid & voorschriften Toegangsregeling Beheer gebouwen & (bedrijfsmiddelen) Brandvoorzieningen Huisregels Maatregelen agv calamiteiten Observatiegebied Inrichting en toezicht buiten Inrichting en toezicht binnen 11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB Fb-tool; klustering - 2 Beveiligd gebied Toegangsbeperkende maatregelen Bouwkundige en technische voorzieningen Electronische voorzieningen Vitaal gebied Aanvullende voorzieningen inbraak Aanvullende voorzieningen overig Bijzondere voorschriften 11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB In de pauze demo door Peter Bras InfoSecure 11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB Hoe verder? De Fb-tool is beschikbaar In proeftuin nog de ‘puntjes op de i’ Eventueel maatwerk mogelijk Net als Code slechts een hulpmiddel Maar . . is er behoefte aan? en wat levert het op? 11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB Fb & Ib: 2 werelden? < - - van MKB tot - - - - - - - - - - - - - - - - - - ‘groot’ - - - > Fb: BORG-regelingen - middensegment; aanvulling Borg - in combinatie met Ib = integraal! Ib: & ICT Code v Ib met risico-afweging! 11 mei 2006 - Integrale beveiliging VBN / PIB

11 mei 2006 - Integrale beveiliging VBN / PIB Fb & Ib: een uitdaging! < - - van MKB tot - - - - - - - - - - - - - - - - - - ‘groot’ - - - > Fb: BORG-regelingen - middensegment; aanvulling BORG - in combinatie met Ib = integraal! Ib: & ICT Code v Ib met risico-afweging! 11 mei 2006 - Integrale beveiliging VBN / PIB

Integrale beveiliging bij Defensie Bart Goes 11 mei 2006 - Integrale beveiliging VBN / PIB