Nulmeting: weet waar je staat met security-awareness
Risico’s op het gebied van informatiebeveiliging moet je onderzoeken. Als ze niet acceptabel zijn, dan ga je behandelen. Dat geldt ook voor risico’s die voortvloeien uit het gedrag van mensen met betrekking tot informatie. Daarom moet je weten wat het huidige gedrag, dat risico’s met zich meebrengt, is. De grootste risico’s wil je als eerste gaan aanpakken. Je kunt nu eenmaal niet alles tegelijk doen. Een zorginstelling is er om zorg te verlenen, niet om de security-officer blij te maken. Dus zorg staat voorop, maar dat ontslaat je niet van de verantwoordelijkheid om zorgvuldig met informatie om te gaan. Om de zorg niet in de weg te staan wil je […]
Read More