12 Beveiliging bedrijfsvoering
14 controls · Scores worden automatisch opgeslagen
Volgende
12.1.1 Gedocumenteerde bedieningsprocedures

Bedieningsprocedures behoren te worden gedocumenteerd en beschikbaar te worden gesteld aan alle gebruikers die ze nodig hebben.

12.1.2 Wijzigingsbeheer

Wijzigingen in de organisatie, bedrijfsprocessen en systemen die van invloed zijn op de informatiebeveiliging behoren te worden beheerst.

12.1.3 Capaciteitsbeheer

Het gebruik van middelen behoort te worden gemonitord en afgestemd om vereiste systeemprestaties te waarborgen.

12.1.4 Scheiding van ontwikkel-, test- en productieomgevingen

Ontwikkel-, test- en productieomgevingen behoren te worden gescheiden.

12.2.1 Beheersmaatregelen tegen malware

Ter bescherming tegen malware behoren beheersmaatregelen voor detectie, preventie en herstel te worden geimplementeerd.

12.3.1 Back-up van informatie

Er behoren regelmatig back-ups van informatie, software en systeemafbeeldingen te worden gemaakt en getest.

12.4.1 Gebeurtenissen registreren

Logbestanden van gebeurtenissen behoren te worden gemaakt, bewaard en regelmatig te worden beoordeeld.

12.4.2 Bescherming van informatie in logbestanden

Logfaciliteiten en informatie in logbestanden behoren te worden beschermd tegen vervalsing en onbevoegde toegang.

12.4.3 Logbestanden van beheerders en operators

Activiteiten van de systeembeheerder behoren te worden vastgelegd en de logbestanden behoren te worden beschermd.

12.4.4 Kloksynchronisatie

De klokken van alle relevante informatieverwerkende systemen behoren te worden gesynchroniseerd met een enkele referentietijdbron.

12.5.1 Software installeren op operationele systemen

Er behoren procedures te worden geimplementeerd om het installeren van software op operationele systemen te beheersen.

12.6.1 Beheer van technische kwetsbaarheden

Informatie over technische kwetsbaarheden behoort tijdig te worden ingewonnen en er behoren passende maatregelen te worden getroffen.

12.6.2 Beperkingen voor het installeren van software

Er behoren regels te worden opgesteld voor het installeren van software door gebruikers.

12.7.1 Beheersmaatregelen voor audits van informatiesystemen

Auditeisen en -activiteiten behoren zorgvuldig te worden gepland en overeengekomen om verstoringen tot een minimum te beperken.