Samengevat: Voorschrift Informatiebeveiliging Rijksdienst 2007 (VIR)

Omdat ik al een tijdje (sinds 10/2007) bij de overheid werkzaam ben, heb ik geregeld te maken met de . Dit Voorschrift Rijksdienst is onbekend bij vele ontwikkelaars en wordt als complex beschouwt. Daarom deze samenvatting, die laat zien dat de VIR niet zo spannend is en geen vreemde eisen stelt. De gemiddelde niet-overheidsorganisatie hanteert vergelijkbare werkwijzen.

De VIR en toelichting kan worden op http://www.erfgoedinspectie.nl/_media/documents/vir_sc81084%5B1%5D.pdf

VIR Samengevat:

  • Betreft informatiebeveiliging
  • Technologie onafhankelijk
  • Informatiebeveiliging is een lijnverantwoordelijkheid
  • Informatiebeveiliging is een onderdeel van kwaliteitszorg
  • Beveiligingsbeleid beschrijft (tenminste):
    • Stratechisch beleid,
    • Verantwoordelijkheden, Taken, bevoegdheden SecurityOfficer
    • Toewijzing verantwoordelijkheid informatiesystemen aan (lijn)managers
    • Gemeenschappelijke betrouwbaarheidseisen
    • Evaluatieplan(ning)
    • Plan voor bewustwording
  • Verantwoordelijkheden Lijnmanagement:
    • Expliciete afweging vastleggen
    • Keuze implementatie en uitdragen maatregelen
    • Naleving vastgestelde maatregelen
    • Periodiek evalueren en bijstellen betrouwbaarheidseisen en beveiligingsmaatregelen


Deel dit:

  • Twitter
  • Facebook
  • Digg
  • NuJIJ
  • Hyves
  • eKudos
  • Google Bookmarks
  • LinkedIn
  • Add to favorites
  • PDF
  • email
This entry was posted in Informatiebeveiliging, Interesses, Standaarden, Werk and tagged , , , , , , , , , , , , , , , , , . Bookmark the permalink.

Comments are closed.