Skip to main content

IT Security Assessment - Brochure - Techni Team ICT

Page 1

IT SECURITY ASSESSMENT Weten waar je staat als basis voor een solide beveiligingsstrategie.


Cyberaanvallen worden steeds intelligenter. Gerichte aanvallen verschuiven van grotere bedrijven naar het MKB. Het is niet de vraag óf je gehackt wordt, maar wanneer. Aanvallen veroorzaken (herstel) kosten en remmen de groei en innovatiekracht af. Ook de reputatieschade is vaak groot. Een stevige beveiliging is dus belangrijk. De grote vraag is: waar staan we nu eigenlijk? Want om te bepalen of de beveiliging voldoende is, is het noodzakelijk om inzicht te krijgen in de huidige beveiligingsmaatregelen en -processen.

Cyberveiligheid

Langs welke lat willen we gemeten worden? Als bestuurder van een organisatie is het niet eenvoudig om een duidelijk beeld te ontwikkelen over het niveau en de effectiviteit van de data- en systeembeveiliging binnen de organisatie. Data- en systeembeveiliging is namelijk niet alleen een kwestie van techniek. Ook de factor mens en de kwaliteit van de processen spelen een belangrijke rol. Om een beeld te krijgen van het integrale niveau van de databeveiliging is het dus noodzakelijk ook deze aspecten te betrekken.


Integrale veiligheid houdt het volgende in:

Techniek

De mens

Processen

Als eerste natuurlijk de techniek.

De factor mens wordt in de data-

Als laatste speelt ook de kwaliteit

We hebben het dan al snel over de

beveiligingswereld ook wel geduid

van de processen een belangrij-

volgende domeinen, elk weer met

als de “human firewall”. Een sterke

ke rol. Slechte organisatie en niet

hun eigen topics:

human firewall is wenselijk, maar

aansluitende processen zorgen

Netwerksecurity

wanneer is er sprake van een sterke

altijd voor een verminderde be-

Host protectie

human firewall? Zeker is, dat een

scherming. Ook documentatie en

Applicatie- en databeveiliging

hoog bewustzijn van de beveili-

andere aspecten die de kwaliteit

Continuïteit

gingsgevaren van dataverwerking

van communicatie kunnen beïn-

Access control

sterk bijdraagt aan de kwaliteit van

vloeden spelen een belangrijke rol.

de human firewall. Daarnaast spelen Het zal duidelijk zijn dat het ge-

kennis, vaardigheden en gedrag m.b.t.

Binnen dit gebied wordt aandacht

heel van de technische beveiliging

databeveiliging ook een belangrijke

gevraagd voor de volgende do-

net zo sterk is als de zwakste scha-

rol. Belangrijk dus om hier goed zicht

meinen:

kel. Belangrijk dus om op al de

op te krijgen, zodat de juiste maatre-

Business continuïteit

genoemde domeinen inzichtelijk

gelen genomen kunnen worden.

Beheer processen

te krijgen op welk niveau de bevei-

Vulnerability management

liging is ingeregeld, welke maatre-

De volgende domeinen moeten

gelen al zijn genomen en waar het

worden bekeken:

nog aan schort.

Bewustzijn Organisatie


Het IT Security Assessment

hiervoor genoemde norm. Er wordt op priotiteitsniveau aangegeven waar verbeterpunten aan de orde zijn (zie figuur 1).

Aan de basis van het IT Security Assessment ligt een uitgebreide vragenlijst over alle aspecten rondom gegevensbeveiliging bin-

Onder andere middels een grafiek wordt een overzicht gegeven

nen uw organisatie. Het resultaat van deze vragenlijst wordt gevat

van de scores en hoe die zich verhouden tot de geldende norm

in een rapport en is tweeledig.

(voorbeeld in figuur 2).

In de eerste plaats wordt aan de hand van gegevens zoals be-

Ook op detail niveau wordt een dergelijk overzicht gegeven, zoals

drijfsgrootte, de sector waarin wordt geopereerd, de gevoeligheid

te zien is in figuur 3, waar een voorbeeld is weergegeven van het

van informatie, etc., bepaald op welk niveau de organisatie of on-

beveiligingsniveau van de technische aspecten.

derneming zou behoren te acteren (de norm). Als laatste volgt een tekstueel overzicht van geadviseerde verbeDaarnaast wordt per domein en topic een score bepaald die aan-

terpunten. Hierbij wordt ook de prioriteit en een kostenindicatie

geeft waar men staat en hoe zich dat verhoudt tot de geldende,

gegeven. Zie het voorbeeld in figuur 4.


1

2

3


4

Het IT Security Assessment is een uitstekend instrument om een helder beeld te krijgen van het niveau van de databeveiliging van een organisatie. Het adviesrapport geeft een goede richtlijn voor een gesprek met de directie van een organisatie en haar ICT-ondersteuner om met elkaar te kijken naar de mogelijke maar ook noodzakelijke verbeteringen die geadviseerd worden.


Techni Team Techni Team is ruim 15 jaar actief als ICT-dienstverlener in de eerstelijnszorg en het MKB. Techni Team stelt zich als doel om haar klanten te ontzorgen op het gebied van veilige werkplekken, internetverbindingen, telefonie en cybersecuritydiensten, zodat zij zich kunnen richten op de zorg voor hun patiënten en klanten. Daarnaast ondersteunt Techni Team haar securitypartners om samen te werken aan een veiliger MKB-Nederland. Techni Team is exclusief distributeur van UserLock MFA en partner van onder andere Heimdal™ Security en IT Security Kompas en werkt overeenkomstig haar informatiebeveiligingsbeleid. Het ISMS van Techni Team is gecertificeerd voor NEN7510-1:2017 en ISO/IEC 27001:2017.


Info@techniteam.nl 0318 - 57 43 95 Schietboom 2, 3905 TD Veenendaal Security Services - Server Hosting - Werkplek Hosting

www.techniteam.nl


Turn static files into dynamic content formats.

Create a flipbook
IT Security Assessment - Brochure - Techni Team ICT by Techni Team ICT - Issuu