Securitymanagement les 6
Stap 1: Inventariseren Beleid en randvoorwaarden
• Bedrijfsbeleid
• Security beleid
• Security organisatie
• Beleidsrelaties – intern – extern
• Vastleggen TBBn
• Statische inrichting
• Mens- en processtromen
Stap 2: Concretiseren Beveiligingsdoelen
• Duidelijk en Specifiek maken van de doelen die zijn gesteld in het beveiligingsbeleid
en Risicoanalyse
• Voorbereiding voor de operationele risicoanalyse in stap 6
Concretiseren beveiligingsdoelen – wat wil je bereiken?
Voorkomen – Afschermen – Afschrikken – Tegenhouden – Detecteren – Consequenties
verminderen etc.
• Doelwitten/ belangen die beschermd moeten worden
• Potentiele daders – Capaciteiten
• Wat/ wanneer - Locaties, tijdstippen, omstandigheden
• Kwetsbaarheden
• Samenstelling beveiliging
Stap 3: Concretiseren Belangen en Afhankelijkheden
• Inzicht krijgen in Bedrijfsbelangen.
• Inzicht krijgen Bedrijfsbelangen Afhankelijkheid.
• Lokaliseren TBBn.
• Vastleggen informatie in document.
• Wat zijn de TBBn precies
• Waar bevinden deze zich
• Relatie naar bedrijfsprocessen
• Belang voor het bedrijfsproces
• Kwetsbaarheid van TBBn
Stap 4: Concretiseren van Dreigingen
Stap 1: Inventariseren Beleid en randvoorwaarden
• Bedrijfsbeleid
• Security beleid
• Security organisatie
• Beleidsrelaties – intern – extern
• Vastleggen TBBn
• Statische inrichting
• Mens- en processtromen
Stap 2: Concretiseren Beveiligingsdoelen
• Duidelijk en Specifiek maken van de doelen die zijn gesteld in het beveiligingsbeleid
en Risicoanalyse
• Voorbereiding voor de operationele risicoanalyse in stap 6
Concretiseren beveiligingsdoelen – wat wil je bereiken?
Voorkomen – Afschermen – Afschrikken – Tegenhouden – Detecteren – Consequenties
verminderen etc.
• Doelwitten/ belangen die beschermd moeten worden
• Potentiele daders – Capaciteiten
• Wat/ wanneer - Locaties, tijdstippen, omstandigheden
• Kwetsbaarheden
• Samenstelling beveiliging
Stap 3: Concretiseren Belangen en Afhankelijkheden
• Inzicht krijgen in Bedrijfsbelangen.
• Inzicht krijgen Bedrijfsbelangen Afhankelijkheid.
• Lokaliseren TBBn.
• Vastleggen informatie in document.
• Wat zijn de TBBn precies
• Waar bevinden deze zich
• Relatie naar bedrijfsprocessen
• Belang voor het bedrijfsproces
• Kwetsbaarheid van TBBn
Stap 4: Concretiseren van Dreigingen