Uitgebreid beleid inzake beheer van bedrijfsmiddelen voor het beveiligen, volgen en beheersen van alle bedrijfsmiddelen van de organisatie, afgestemd op toonaangevende normen en regelgeving.
Het Beleid inzake beheer van bedrijfsmiddelen (P12) stelt eisen voor het identificeren, classificeren, inventariseren en beschermen van bedrijfsmiddelen van de organisatie gedurende hun levenscyclus, en waarborgt naleving, eigenaarschap en beveiliging van onboarding tot afvoer.
Verplicht een volledige, auditeerbare inventaris van alle fysieke, digitale en cloudgehoste activa.
Definieert asset-eigenaren en classificatie van bedrijfsmiddelen voor bescherming en afstemming op regelgeving.
Beschrijft gegevensverwerking van bedrijfsmiddelen, van aanschaf tot veilige afvoer, ter ondersteuning van naleving en risicomanagement.
Maakt beleidsnaleving, interne/externe audits en bewaring van auditbewijsmateriaal mogelijk voor regelgevende behoeften.
Klik op het diagram om het op volledige grootte te bekijken
Scope en spelregels
Inventaris van bedrijfsmiddelen en metadata-eisen
Classificatie van bedrijfsmiddelen en etiketteringsprocedures
Levenscyclus van bedrijfsmiddelen (Onboarding, Terugname, Afvoer)
Governance voor toegang van derden en toegang op afstand
Integratie van audit en incidentrespons
Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.
| Framework | Gedekte clausules / Controles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 30Article 32
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Zorgt dat zichtbaarheid van bedrijfsmiddelen aansluit op toegangsrechten en toegangscontrolemechanismen in systemen en gegevensomgevingen.
Regelt tijdige toegangsverlening en terugname van fysieke en logische toegang tijdens personeelswisselingen.
Stelt verplichte classificatieregels vast voor bedrijfsmiddelen, die etiketterings-, gegevensverwerkings- en afvoerprocedures bepalen.
Definieert de veilige afvoermeldtermijnen en methoden voor digitale activa en fysieke bedrijfsmiddelen die informatie bevatten.
Maakt traceerbaarheid van toegang tot en gebruik van bedrijfsmiddelen mogelijk via auditlogging, endpointzichtbaarheid en gedragsanalyse.
Ondersteunt snelle indamming en onderzoek van inbreuken gerelateerd aan bedrijfsmiddelen, zoals verloren laptops of niet-getraceerde opslagmedia.
Effectieve informatiebeveiligingsgovernance vereist meer dan alleen woorden; het vraagt om duidelijkheid, verantwoordelijkheid en een structuur die meegroeit met uw organisatie. Generieke sjablonen schieten vaak tekort en creëren ambiguïteit met lange alinea’s en ongedefinieerde rollen. Dit beleid is ontworpen als de operationele ruggengraat van uw beveiligingsprogramma. We wijzen verantwoordelijkheden toe aan de specifieke rollen die in een moderne onderneming voorkomen, waaronder de Chief Information Security Officer (CISO), IT- en beveiligingsteams en relevante commissies, zodat de verantwoordingsplicht helder is. Elke eis is een uniek genummerde clausule (bijv. 5.1.1, 5.1.2). Deze atomische structuur maakt het beleid eenvoudig te implementeren, te auditen tegen specifieke beheersmaatregelen en veilig op maat te maken zonder de documentintegriteit aan te tasten, waardoor het verandert van een statisch document in een dynamisch, uitvoerbaar raamwerk.
Vereist dat derdepartijleveranciers inventarissen bijhouden en via contracten gelijkwaardige normen afdwingen voor het volgen, etiketteren en afvoeren van bedrijfsmiddelen.
Implementeert netwerkscans en logboeken voor beleidsuitzonderingen om ongeautoriseerde of onbeheerde bedrijfsmiddelen te detecteren en risicoscenario’s formeel te behandelen.
Koppelt inventarissen van bedrijfsmiddelen aan het Risicoregister en business impactanalyses voor gerichte dreigingsmodellering en naleving.
Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.