Doelstelling
Het
handhaven van een adequate bescherming van de bedrijfsmiddelen.
Toelichting
Alle
belangrijke informatiebedrijfsmiddelen dienen te zijn verantwoord en aan een
eigenaar toegewezen. Het bepalen van de eigenaarschap en de hieraan gerelateerde
verantwoordelijkheden voor bedrijfsmiddelen dragen ertoe bij dat deze op de juiste
manier beveiligd blijven.
5.1.1 Overzicht van bedrijfsmiddelen
Doelstelling
Het
hebben van een actueel overzicht van alle bedrijfsmiddelen dat ertoe bijdraagt dat
deze op de juiste manier beveiligd blijven.
Eisen 5.1.1
- Er wordt een Configuration Management System (CMS) opgezet en onderhouden,
om
incidenten met de verwerking van persoonsgegevens, die mogelijk veroorzaakt
worden door de ICT, te kunnen ondervangen. De CMS dient uitsluitend voor de
aangewezen functionarissen (snel) toegankelijk te zijn (BXIV 5.1, CBP 4.6);
- De verantwoordelijke functionarissen hebben voldoende basiskennis
van het CMS,
zodanig dat de beschrijving als naslagwerk dient en zodanig dat een herstelactie per
direct kan worden opgestart;
- Er dient een actuele Configuration Management Database (CMDB) beschikbaar
te zijn
van alle op het netwerk aangesloten apparatuur;
- Naast de CMDB beschikt de GSD over een overzicht van de infrastructuur
die aan het
Suwinet is aangesloten, incl. een actueel overzicht van alle bestaande
gebruikshandleidingen, procedures, systeemdocumentatie etc.;