Security assessment en ISMS-roadmap

Voor een onderwijsassessment onderzocht ik de onderbouwing van beveiligingsmaatregelen en werkte ik verbeteradvies uit.

Securityonderzoek en advies 1 min leestijd

Voor Enterprise Security-opdracht A aan Avans onderzocht ik hoe informatiebeveiliging binnen een geanonimiseerde softwareorganisatie was geregeld. Aan de hand van het voorgeschreven NIST Cybersecurity Framework 1.1 bekeek ik bestaand beleid, procedures en beschrijvingen van de praktijk. Daarbij beoordeelde ik welke onderbouwing er was voor de dagelijkse toepassing van beschreven maatregelen: een afspraak op papier toont nog niet aan hoe die wordt uitgevoerd. Mijn beoordeling werkte ik uit in een onderzoeks- en adviesrapport met praktische vervolgstappen voor de organisatie. De uitvoering van die aanbevelingen viel buiten mijn bijdrage aan deze onderwijsopdracht.

TERUG NAAR SITE