100% tevredenheidsgarantie Direct beschikbaar na je betaling Lees online óf als PDF Geen vaste maandelijkse kosten 4.2 TrustPilot
logo-home
Essay

Module opdracht IT- Security NCOI (Cijfer 6,5)

Beoordeling
1,0
(1)
Verkocht
25
Pagina's
14
Cijfer
6-7
Geüpload op
30-09-2021
Geschreven in
2020/2021

Bijlages zijn inhoudelijk niet aanwezig ivm privacy gevoelige informatie. Beoordeling: Motivatie en verbeterpunten Leerling vult de module opdracht IT security in. Mijn comments zijn geclusterd in de onderdelen (a) Algemeen, (b) Niveau (max. 9 ptn) en (c) Vorm (Structuur) (0 of 1 punt). Ad (a): Algemeen: De organisatie (een groep van organisaties die een breed pakket diensten aanbiedt) is duidelijk geïntroduceerd. Ad (b) Niveau ad b1. Probleemanalyse ==> interpretatie: In de organisatie is het bewustzijn 'ons IT security beleid moet concreter' gegroeid. Een probleemanalyse van voldoende diepgang ontbreekt. ad b2. Probleemstelling ==> interpretatie: De centrale probleemstelling en de 2e deelvraag sluiten goed aan bij de intenties van de module. De 1e deelvraag toont wat weinig ambitie voor een module opdracht die vraagt om een verbeter voorstel. Tip: onderbouw de probleemdefinitie door een voldoend diepgaande probleemanalyse die voorafgaat aan de probleemdefinitie. Nu komt de definitie (voor de lezer) wat 'uit de lucht vallen'. ad b3. Onderzoek ==> interpretatie. Het 1e onderzoek (gericht op beantwoording van de 1e deelvraag) toont een beschrijvend niveau. Het 2e onderzoek laat een analyserend niveau zien en is daardoor van meer waarde. ad b4. Conclusies en aanbevelingen ==> interpretatie: De conclusie m.b.t. de 1e deelvraag bevestigt het beeld dat in de organisatie leefde voorafgaand van het onderzoek. De aanbevelingen suggereren waarde. Ad (c) Vorm (structuur): ==> interpretatie: Samenhang binnen teksten is voldoende. Grammatica regels en Spelling regels zijn goed toegepast. Beoordeling: Het resultaat mag ik als voldoende plus beoordelen, het Niveau met 5,5 ptn becijferen. Aan Vorm (structuur) mag ik 1 punt toekennen.

Meer zien Lees minder










Oeps! We kunnen je document nu niet laden. Probeer het nog eens of neem contact op met support.

Documentinformatie

Geüpload op
30 september 2021
Aantal pagina's
14
Geschreven in
2020/2021
Type
Essay
Docent(en)
Onbekend
Cijfer
6-7

Voorbeeld van de inhoud

Module opdracht
IT- Security




NAAM:
nr 123456789
NCOI HBO Bachelor Informatica
Docent: R. Kortsloot
Datum: 30-04-2021

, Voorwoord

Dit document betreft de moduleopdracht van NAAM, student binnen de opleiding Informatica Software
Engineering en Development van het NCOI. Als Technisch Applicatiebeheerder ben ik werkzaam
binnen de Organisatie, Locatie. Vanuit mijn huidige functie binnen de organisatie mocht ik deze
Bachelor opleiding doen waar deze IT- Security onderdeel van is.
Het document beschrijft de invulling en uitwerking voor deze moduleopdracht in de vorm van een
verbetervoorstel waarmee de organisatie een verbeterd niveau van beveiliging in het IT domein
realiseren.
Dit document is mede tot stand gekomen door input van mijn collega’s en begeleiding van NCOI
Docent, Robert Kortsloot.
Ik wil graag iedereen bedanken voor alle hulp en ondersteuning, wat er toe heeft kunnen leiden, voor
het schrijven van dit voorstel.
Tevens wil ik mijn gezin bedanken voor de support en steun in de vorm van tijd en rust om deze
opleiding te kunnen volgen.




NAAM: | nr 123456789 NCOI HBO Bachelor Informatica Docent: R. Kortsloot

, Samenvatting

Wanneer men kijkt naar het huidige beleid binnen de organisatie op het gebied van IT security en de
principes hierin dan is dit grotendeels gericht op een infrastructuur in eigen beheer en binnen het
eigen domein. Hierbij wordt een duidelijke verwijzing gedaan naar de NEN7510, NEN7512, NEN7513
en de AVG waarbij de betreffende wetten en normen strikt worden gehanteerd.
Hierbij kunnen de uitgangspunten worden onderverdeeld in onderstaande hoofdpunten:
 Leiderschap en beleid
 Medewerkers
 Middelen en apparatuur
 Continuïteit
 Authentificatie, autorisatie en identificatie
 Borging

Het beleidsproces binnen de Organisatie XXXX is een continu en cyclisch proces gebaseerd op de
Lean-methodologie.
Echter zijn de minimale vereisten wanneer men kijkt naar bijvoorbeeld de “technische” richtlijnen met
betrekking tot IT Security niet of nauwelijks uitgewerkt. Uitgaande van ieders ‘gezond verstand’ wordt
een nieuwe inrichting of implementatie per project bepaald en zijn hier geen standaarden vooraf
bepaald of vastgelegd. De hoofdlijnen zijn wel gedocumenteerd volgens de normenkaders en wetten
maar deze bevatten weinig tot geen inhoudelijke details. Dit zorgt voor grote diversiteit en
versnippering op het gebied van Security inrichting binnen het applicatielandschap. Tevens is het
beleid niet opgezet met oogpunt op toekomstige ontwikkelingen en inrichtingen zoals bijvoorbeeld
Data in de Cloud en ketensamenwerking. Wanneer een implementatie data in de Cloud “afdwingt” in
verband met aanlevering en\ of ketensamenwerking neemt dit veel onnodig tijd in beslag. Er zal
onderzoek gedaan moeten worden aan welke minimale eisen de implementatie zal moeten voldoen
en hoe dit ingericht zal moeten gaan worden.

De Risicoanalyse methode is hierbij weer wel vrij goed ingericht en wordt ook strikt gehanteerd bij
ieder project. Deze methode bevat onderstaande stappen:
1. Analyse van het object van de risicoanalyse (bedrijfsproces, informatiesysteem of informatie)
2. Classificatie van het object van de risicoanalyse
3. Dreigingsanalyse
4. Bepalen van de algemene en specifieke beveiligingsmaatregelen.

De betreffende methode is van goede opzet welke ook bij nieuwe ontwikkelingen een goede analyse
kan bieden. Dit ook vanwege de privacy gevoelige informatie waarmee binnen zorg wordt verwerkt.
Om het beleid en de beveiligingsprincipes te verbeteren binnen het BEDRIJF en de versnippering te
reduceren zullen de richtlijnen dieper en inhoudelijker uitgewerkt moeten worden. Tevens zal meer
inhoudelijk richtlijnen moeten worden gedocumenteerd. Hierdoor zal enige verwarring en discussie
over een inrichting ook kunnen worden voorkomen.
Het huidige beleid zal mede op enkele punten moeten aangepast\ uitgebreid om ook bij nieuwe
ontwikkelingen te kunnen blijven voldoen aan de vereisten.

Om de principes beter in te kunnen vullen en het beleid te verbeteren kan bijvoorbeeld een standaard
PVE worden opgezet met hier de minimale beveiligingseisen in verwerkt op gebied van Privacy en
security. Wanneer de richtlijnen en eisen goed zijn gedocumenteerd en uitgewerkt zal het beleid en
het niveau van beveiliging naar een hoger niveau kunnen worden getild.




NAAM: | nr 123456789 NCOI HBO Bachelor Informatica Docent: R. Kortsloot

Beoordelingen van geverifieerde kopers

Alle reviews worden weergegeven
3 jaar geleden

1,0

1 beoordelingen

5
0
4
0
3
0
2
0
1
1
Betrouwbare reviews op Stuvia

Alle beoordelingen zijn geschreven door echte Stuvia-gebruikers na geverifieerde aankopen.

Maak kennis met de verkoper

Seller avatar
De reputatie van een verkoper is gebaseerd op het aantal documenten dat iemand tegen betaling verkocht heeft en de beoordelingen die voor die items ontvangen zijn. Er zijn drie niveau’s te onderscheiden: brons, zilver en goud. Hoe beter de reputatie, hoe meer de kwaliteit van zijn of haar werk te vertrouwen is.
Sassefras200 NCOI
Bekijk profiel
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
411
Lid sinds
6 jaar
Aantal volgers
248
Documenten
27
Laatst verkocht
1 maand geleden

3,7

43 beoordelingen

5
5
4
23
3
12
2
1
1
2

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo makkelijk kan het dus zijn.”

Alisha Student

Veelgestelde vragen