🔒 Informatiebeveiliging
Top 10 Essentiële Begrippen
Confidentiality
Eigenschap dat informatie niet beschikbaar of bekendgemaakt wordt aan onbevoegden.
Integrity
Eigenschap dat informatie juist en volledig blijft en niet ongeoorloofd gewijzigd wordt.
Availability
Eigenschap dat informatie toegankelijk en bruikbaar is wanneer geautoriseerde gebruikers dit nodig hebben.
Risk
Effect van onzekerheid op doelstellingen; in informatiebeveiliging vaak het risico dat bedreigingen kwetsbaarheden uitbuiten.
Control
Een middel (proces, beleid, procedure of techniek) om risico's te beïnvloeden of te beperken.
ISMS
Het managementsysteem waarmee een organisatie informatiebeveiliging systematisch opzet, implementeert, onderhoudt en continu verbetert.
Statement of Applicability
Document waarin de organisatie motiveert welke van de ISO 27001 Annex A controls wel of niet van toepassing zijn, inclusief justificatie.
Incident
Ongewenste of onverwachte gebeurtenis die de bedrijfsvoering kan verstoren of informatiebeveiliging kan bedreigen.
Risk Assessment & Treatment
Het proces van identificeren, analyseren, evalueren en behandelen van risico's binnen de scope van het ISMS.
Interested Parties
Personen of organisaties die invloed hebben op of beïnvloed worden door het ISMS (bijv. klanten, toezichthouders, leveranciers).
Deze 10 begrippen keren terug in alle belangrijke normen en vormen samen de kern van informatiebeveiliging.
🔒 Informatiebeveiliging
Top 10 Essentiële Begrippen
Confidentiality
Eigenschap dat informatie niet beschikbaar of bekendgemaakt wordt aan onbevoegden.
Integrity
Eigenschap dat informatie juist en volledig blijft en niet ongeoorloofd gewijzigd wordt.
Availability
Eigenschap dat informatie toegankelijk en bruikbaar is wanneer geautoriseerde gebruikers dit nodig hebben.
Risk
Effect van onzekerheid op doelstellingen; in informatiebeveiliging vaak het risico dat bedreigingen kwetsbaarheden uitbuiten.
Control
Een middel (proces, beleid, procedure of techniek) om risico's te beïnvloeden of te beperken.
ISMS
Het managementsysteem waarmee een organisatie informatiebeveiliging systematisch opzet, implementeert, onderhoudt en continu verbetert.
Statement of Applicability
Document waarin de organisatie motiveert welke van de ISO 27001 Annex A controls wel of niet van toepassing zijn, inclusief justificatie.
Incident
Ongewenste of onverwachte gebeurtenis die de bedrijfsvoering kan verstoren of informatiebeveiliging kan bedreigen.
Risk Assessment & Treatment
Het proces van identificeren, analyseren, evalueren en behandelen van risico's binnen de scope van het ISMS.
Interested Parties
Personen of organisaties die invloed hebben op of beïnvloed worden door het ISMS (bijv. klanten, toezichthouders, leveranciers).
Deze 10 begrippen keren terug in alle belangrijke normen en vormen samen de kern van informatiebeveiliging.