5.1 Verantwoording voor bedrijfsmiddelen
Doelstelling
Het handhaven van een adequate bescherming van de bedrijfsmiddelen.
Toelichting
Alle belangrijke informatiebedrijfsmiddelen dienen te zijn verantwoord en aan een eigenaar toegewezen. Het bepalen van de eigenaarschap en de hieraan gerelateerde verantwoordelijkheden voor bedrijfsmiddelen dragen ertoe bij dat deze op de juiste manier beveiligd blijven.
5.1.1 Overzicht van bedrijfsmiddelen
Doelstelling
Het hebben van een actueel overzicht van alle bedrijfsmiddelen dat ertoe bijdraagt dat deze op de juiste manier beveiligd blijven.
Eisen 5.1.1
    • Er wordt een Configuration Management System (CMS) opgezet en onderhouden, om incidenten met de verwerking van persoonsgegevens, die mogelijk veroorzaakt worden door de ICT, te kunnen ondervangen. De CMS dient uitsluitend voor de aangewezen functionarissen (snel) toegankelijk te zijn (BXIV 5.1, CBP 4.6);
    • De verantwoordelijke functionarissen hebben voldoende basiskennis van het CMS, zodanig dat de beschrijving als naslagwerk dient en zodanig dat een herstelactie per direct kan worden opgestart;
    • Er dient een actuele Configuration Management Database (CMDB) beschikbaar te zijn van alle op het netwerk aangesloten apparatuur;
    • Naast de CMDB beschikt de GSD over een overzicht van de infrastructuur die aan het Suwinet is aangesloten, incl. een actueel overzicht van alle bestaande gebruikshandleidingen, procedures, systeemdocumentatie etc.;