100% satisfaction guarantee Immediately available after payment Both online and in PDF No strings attached 4.6 TrustPilot
logo-home
Essay

Module opdracht IT- Security NCOI (Cijfer 6,5)

Rating
1.0
(1)
Sold
27
Pages
14
Grade
6-7
Uploaded on
30-09-2021
Written in
2020/2021

Bijlages zijn inhoudelijk niet aanwezig ivm privacy gevoelige informatie. Beoordeling: Motivatie en verbeterpunten Leerling vult de module opdracht IT security in. Mijn comments zijn geclusterd in de onderdelen (a) Algemeen, (b) Niveau (max. 9 ptn) en (c) Vorm (Structuur) (0 of 1 punt). Ad (a): Algemeen: De organisatie (een groep van organisaties die een breed pakket diensten aanbiedt) is duidelijk geïntroduceerd. Ad (b) Niveau ad b1. Probleemanalyse == interpretatie: In de organisatie is het bewustzijn 'ons IT security beleid moet concreter' gegroeid. Een probleemanalyse van voldoende diepgang ontbreekt. ad b2. Probleemstelling == interpretatie: De centrale probleemstelling en de 2e deelvraag sluiten goed aan bij de intenties van de module. De 1e deelvraag toont wat weinig ambitie voor een module opdracht die vraagt om een verbeter voorstel. Tip: onderbouw de probleemdefinitie door een voldoend diepgaande probleemanalyse die voorafgaat aan de probleemdefinitie. Nu komt de definitie (voor de lezer) wat 'uit de lucht vallen'. ad b3. Onderzoek == interpretatie. Het 1e onderzoek (gericht op beantwoording van de 1e deelvraag) toont een beschrijvend niveau. Het 2e onderzoek laat een analyserend niveau zien en is daardoor van meer waarde. ad b4. Conclusies en aanbevelingen == interpretatie: De conclusie m.b.t. de 1e deelvraag bevestigt het beeld dat in de organisatie leefde voorafgaand van het onderzoek. De aanbevelingen suggereren waarde. Ad (c) Vorm (structuur): == interpretatie: Samenhang binnen teksten is voldoende. Grammatica regels en Spelling regels zijn goed toegepast. Beoordeling: Het resultaat mag ik als voldoende plus beoordelen, het Niveau met 5,5 ptn becijferen. Aan Vorm (structuur) mag ik 1 punt toekennen.

Show more Read less
Institution
Course

Content preview

Module opdracht
IT- Security




NAAM:
nr 123456789
NCOI HBO Bachelor Informatica
Docent: R. Kortsloot
Datum: 30-04-2021

, Voorwoord

Dit document betreft de moduleopdracht van NAAM, student binnen de opleiding Informatica Software
Engineering en Development van het NCOI. Als Technisch Applicatiebeheerder ben ik werkzaam
binnen de Organisatie, Locatie. Vanuit mijn huidige functie binnen de organisatie mocht ik deze
Bachelor opleiding doen waar deze IT- Security onderdeel van is.
Het document beschrijft de invulling en uitwerking voor deze moduleopdracht in de vorm van een
verbetervoorstel waarmee de organisatie een verbeterd niveau van beveiliging in het IT domein
realiseren.
Dit document is mede tot stand gekomen door input van mijn collega’s en begeleiding van NCOI
Docent, Robert Kortsloot.
Ik wil graag iedereen bedanken voor alle hulp en ondersteuning, wat er toe heeft kunnen leiden, voor
het schrijven van dit voorstel.
Tevens wil ik mijn gezin bedanken voor de support en steun in de vorm van tijd en rust om deze
opleiding te kunnen volgen.




NAAM: | nr 123456789 NCOI HBO Bachelor Informatica Docent: R. Kortsloot

, Samenvatting

Wanneer men kijkt naar het huidige beleid binnen de organisatie op het gebied van IT security en de
principes hierin dan is dit grotendeels gericht op een infrastructuur in eigen beheer en binnen het
eigen domein. Hierbij wordt een duidelijke verwijzing gedaan naar de NEN7510, NEN7512, NEN7513
en de AVG waarbij de betreffende wetten en normen strikt worden gehanteerd.
Hierbij kunnen de uitgangspunten worden onderverdeeld in onderstaande hoofdpunten:
 Leiderschap en beleid
 Medewerkers
 Middelen en apparatuur
 Continuïteit
 Authentificatie, autorisatie en identificatie
 Borging

Het beleidsproces binnen de Organisatie XXXX is een continu en cyclisch proces gebaseerd op de
Lean-methodologie.
Echter zijn de minimale vereisten wanneer men kijkt naar bijvoorbeeld de “technische” richtlijnen met
betrekking tot IT Security niet of nauwelijks uitgewerkt. Uitgaande van ieders ‘gezond verstand’ wordt
een nieuwe inrichting of implementatie per project bepaald en zijn hier geen standaarden vooraf
bepaald of vastgelegd. De hoofdlijnen zijn wel gedocumenteerd volgens de normenkaders en wetten
maar deze bevatten weinig tot geen inhoudelijke details. Dit zorgt voor grote diversiteit en
versnippering op het gebied van Security inrichting binnen het applicatielandschap. Tevens is het
beleid niet opgezet met oogpunt op toekomstige ontwikkelingen en inrichtingen zoals bijvoorbeeld
Data in de Cloud en ketensamenwerking. Wanneer een implementatie data in de Cloud “afdwingt” in
verband met aanlevering en\ of ketensamenwerking neemt dit veel onnodig tijd in beslag. Er zal
onderzoek gedaan moeten worden aan welke minimale eisen de implementatie zal moeten voldoen
en hoe dit ingericht zal moeten gaan worden.

De Risicoanalyse methode is hierbij weer wel vrij goed ingericht en wordt ook strikt gehanteerd bij
ieder project. Deze methode bevat onderstaande stappen:
1. Analyse van het object van de risicoanalyse (bedrijfsproces, informatiesysteem of informatie)
2. Classificatie van het object van de risicoanalyse
3. Dreigingsanalyse
4. Bepalen van de algemene en specifieke beveiligingsmaatregelen.

De betreffende methode is van goede opzet welke ook bij nieuwe ontwikkelingen een goede analyse
kan bieden. Dit ook vanwege de privacy gevoelige informatie waarmee binnen zorg wordt verwerkt.
Om het beleid en de beveiligingsprincipes te verbeteren binnen het BEDRIJF en de versnippering te
reduceren zullen de richtlijnen dieper en inhoudelijker uitgewerkt moeten worden. Tevens zal meer
inhoudelijk richtlijnen moeten worden gedocumenteerd. Hierdoor zal enige verwarring en discussie
over een inrichting ook kunnen worden voorkomen.
Het huidige beleid zal mede op enkele punten moeten aangepast\ uitgebreid om ook bij nieuwe
ontwikkelingen te kunnen blijven voldoen aan de vereisten.

Om de principes beter in te kunnen vullen en het beleid te verbeteren kan bijvoorbeeld een standaard
PVE worden opgezet met hier de minimale beveiligingseisen in verwerkt op gebied van Privacy en
security. Wanneer de richtlijnen en eisen goed zijn gedocumenteerd en uitgewerkt zal het beleid en
het niveau van beveiliging naar een hoger niveau kunnen worden getild.




NAAM: | nr 123456789 NCOI HBO Bachelor Informatica Docent: R. Kortsloot

Connected book

Written for

Institution
Study
Course

Document information

Uploaded on
September 30, 2021
Number of pages
14
Written in
2020/2021
Type
Essay
Professor(s)
Unknown
Grade
6-7

Subjects

Reviews from verified buyers

Showing all reviews
3 year ago

1.0

1 reviews

5
0
4
0
3
0
2
0
1
1
Trustworthy reviews on Stuvia

All reviews are made by real Stuvia users after verified purchases.

Get to know the seller

Seller avatar
Reputation scores are based on the amount of documents a seller has sold for a fee and the reviews they have received for those documents. There are three levels: Bronze, Silver and Gold. The better the reputation, the more your can rely on the quality of the sellers work.
Sassefras200 NCOI
Follow You need to be logged in order to follow users or courses
Sold
417
Member since
7 year
Number of followers
248
Documents
27
Last sold
1 week ago

3.7

43 reviews

5
5
4
23
3
12
2
1
1
2

Recently viewed by you

Why students choose Stuvia

Created by fellow students, verified by reviews

Quality you can trust: written by students who passed their tests and reviewed by others who've used these notes.

Didn't get what you expected? Choose another document

No worries! You can instantly pick a different document that better fits what you're looking for.

Pay as you like, start learning right away

No subscription, no commitments. Pay the way you're used to via credit card and download your PDF document instantly.

Student with book image

“Bought, downloaded, and aced it. It really can be that simple.”

Alisha Student

Frequently asked questions