100% satisfaction guarantee Immediately available after payment Both online and in PDF No strings attached 4.2 TrustPilot
logo-home
Summary

Samenvatting Informatieveiligheid - Jaar 2 IVK Breda

Rating
-
Sold
1
Pages
15
Uploaded on
15-08-2025
Written in
2020/2021

Een beknopte samenvatting van informatieveiligheid die de leerdoelen, lessen en slides bevat. Ik heb door deze samenvatting het vak behaald. Zie ook andere samenvattingen op mijn Stuvia account. Veel studieplezier!

Institution
Course









Whoops! We can’t load your doc right now. Try again or contact support.

Written for

Institution
Study
Course

Document information

Uploaded on
August 15, 2025
Number of pages
15
Written in
2020/2021
Type
Summary

Subjects

Content preview

Leerdoelen:

• De student herkent nieuwe technologieën die zich in het cyberdomein ontwikkelen, zodanig dat de student over
de hier uit voortvloeiende informatiebeveiligingseisen kan adviseren.
• De student kent de aan een Information Security Management System (ISMS) gerelateerde wet- en
regelgeving, zodanig dat de student in staat is deze in een praktijkcasus toe te passen. • De student beheerst de
uitgangspunten van het ontwerp van een Information Security Management System (ISMS), zodanig dat de
student kan adviseren hoe een ISMS in te richten.

Samenvatting lessen en PowerPoints:

Les 1

 Beschikbaarheid = de mate waarin gegevens of functionaliteiten (processen) op het juiste
moment beschikbaar zijn voor de gebruikers. Tijdigheid, continuïteit (het moet er altijd zijn)
en vindbaarheid.
 Integriteit = de mate waarin gegevens of functionaliteiten (processen) juist zijn ingevuld.
Juistheid is correctheid, volledigheid, geldigheid, authenticiteit (de gebruiker is
daadwerkelijk degene die hij beweert te zijn (door een wachtwoord, ID-kaart) en
onweerlegbaarheid (je kunt aantonen dat iets is ontvangen en van wie).
 Vertrouwelijkheid = is de toegang tot gegevens of functionaliteit beperkt tot degenen die
daartoe bevoegd zijn? Exclusiviteit en privacy.

Maatregelen: procedures, wachtwoorden, encryptie, bedrijfsregels, training.

Diverse servers, complex netwerk, veel gevoelige informatie, medewerkers die eigen
smartphones gebruiken en uitbesteding kunnen een bedreiging vormen.

Het beschermen van alle systemen en informatie is complex en daardoor is een Informatie
Security Management Systeem vereist.

Dilemma’s voor managers tussen informatiebeveiliging en productie:
- Baten zijn bij informatiebeveiliging slecht zichtbaar. Bij de productie is dit wel het
geval.
- Informatiebeveiliging is indirect en vaak vertraagd. Productie is direct en continu.
- Informatiebeveiliging geeft vaak een vertekend beeld, de productie is goed te meten.
- Informatiebeveiliging is nauwelijks stimulerend.
- Bij informatiebeveiliging zijn de resultaten niet voorspelbaar en bij de productie wel.
- Productie levert meer op (winst, dividend)
vergeleken informatie.
Organisaties hebben de neiging om primaire processen
boven informatiebeveiliging te stellen. De productie en de
informatieveiligheid moeten organisaties in balans zijn
maar dit is in vele gevallen niet het geval.

Business enabler = strategische doelstellingen van een
organisatie aanpassen



1

, Voor een effectieve en efficiënte organisatie van informatiebeveiliging gebruik je dus een
Informatie Security Management Systeem.
ISMS = de aanpak van bedrijfsrisico’s gericht op informatiebeveiliging. Vaststellen,
implementeren, uitvoeren, monitoren, beoordelen, onderhouden en verbeteren van een
informatiebeveiligings-managementsysteem.

Maatregelen worden door het management opgelegd op basis van het
informatiebeveiligingsbeleid en het informatiebeveiligingsplan. De procedures en de
bijbehorende taken en verantwoordelijkheden worden ingebed in de bestaande organisatie,
met de juiste toewijzing van taken en verantwoordelijkheden aan personen. Het
management voert dagelijkse aansturing en evaluatie uit. Dit betekent dat handhaving,
doeltreffendheid en doelmatigheid van de beveiligingsmaatregelen worden gecontroleerd
en zo nodig worden bijgesteld.

Organisatorische aspecten informatieveiligheid die belangrijk zijn bij de organisatie van IB
met de competenties waarover een integrale veiligheidskundige beschikt:
- Inrichten, implementeren, onderhouden en continu verbeteren van IBproces.
- Opstellen, uitdragen en onderhouden van het IBbeleid- en plan.
- Ontwikkelen en implementeren van procedures.
- Organiseren van IBmaatregelen.
- Beinvloeden van gedrag (motivatie).

Het informatiebeveiligingsproces werkt volgens PDCA:
 Input = informatie- beveiligingseisen en verwachtingen (bijvoorbeeld college B&W)
Plan = planning & ondersteuning. Opstellen en uitdragen informatiebeveiligingsbeleid,
uitvoeren van onderzoek naar de risico’s, selecteren beveiligingsmaatregelen.
Do = uitvoering. Implementeren beveiligingsmaatregelen, bewaken van geïmplementeerde
beveiligingsmaatregelen. CISO Chief Information Security Officer en medewerkers.
Check = evaluatie van de prestaties. Evalueren van het gerealiseerde niveau.
Act = verbetering. Verbeteren en bijsturen van de informatiebeveiliging.
 Output = beheerste informatiebeveiliging waarbij een balans is tussen over-beveiligd en
onder-beveiligd zijn.

Normen helpen bij het vormgeven van het informatiebeveiligingsproces.
ISO= International Organization for Standardisation
NEN = Nederlandse Norm

ISO 27001 geeft de formele specificaties voor het inrichten van een ISMS. Het
implementeren van een ISMS is volgens deze norm een strategische beslissing voor de
bescherming van kritische bedrijfsinformatie. De norm specificeert eisen voor het
vaststellen, implementeren, uitvoeren, controleren, beoordelen, bijhouden en verbeteren
van een gedocumenteerd ISMS. Certificering is mogelijk om stakeholders erop te laten
vertrouwen dat de informatiebeveiligingsrisico’s adequaat worden beheerst.

Volgens ISO 27001 moet je verklaren waarom je een maatregel wel of niet toepast. Je moet
over iedere maatregel een verklaring afleggen, ook al pas je hem niet toe.


2
$7.15
Get access to the full document:

100% satisfaction guarantee
Immediately available after payment
Both online and in PDF
No strings attached

Get to know the seller
Seller avatar
brittbuijsen99
5.0
(1)

Get to know the seller

Seller avatar
brittbuijsen99 Universiteit Antwerpen
Follow You need to be logged in order to follow users or courses
Sold
8
Member since
4 months
Number of followers
1
Documents
45
Last sold
1 day ago
Samenvattingen van... Britt Buijsen

Welkom op mijn Stuvia account! Mijn naam is Britt Buijsen en op dit moment (academiejaar 2526) studeer ik de master sociologie aan de Universiteit Antwerpen. Ik heb hiervoor het schakelprogramma sociologie voor 90 studiepunten gevolgd. Tijdens het schakelprogramma en de master heb ik altijd mijn samenvattingen zelf geschreven. Ik houd van beknopte samenvattingen die de lessen, de slides, en eventueel informatie uit het boek bevatten. Ik probeer zo veel mogelijk opsommingen te vermijden en in verhaalvorm de lessen mee te schrijven. Voor de studie sociologie heb ik de bachelor integrale veiligheid aan Avans Hogeschool in Breda gestudeerd. Tijdens deze opleiding heb ik mijn samenvattingen ook altijd zelf gemaakt. Deze zijn allemaal geüpload! Op mijn profiel zien jullie eerst samenvattingen van Avans Hogeschool en daarna volgen samenvattingen van de UA. Groetjes, Britt

Read more Read less
5.0

1 reviews

5
1
4
0
3
0
2
0
1
0

Recently viewed by you

Why students choose Stuvia

Created by fellow students, verified by reviews

Quality you can trust: written by students who passed their tests and reviewed by others who've used these notes.

Didn't get what you expected? Choose another document

No worries! You can instantly pick a different document that better fits what you're looking for.

Pay as you like, start learning right away

No subscription, no commitments. Pay the way you're used to via credit card and download your PDF document instantly.

Student with book image

“Bought, downloaded, and aced it. It really can be that simple.”

Alisha Student

Frequently asked questions