Onderstaande tabel bevat een
kruisverwijzing tussen de CBP-normen in de Bijlage XIV
Beveiliging Suwinet en de verankering daarvan in het Richtlijnenboek informatiebeveiliging
SUWI gemeenten.
|
Bijlage
XIV
(paragraaf)
|
CBP-
norm
|
Normgebied
|
Richtlijnen-
boek
(sectie)
|
|
BXIV
3.1
|
CBP
4.1
|
Beveiligingsbeleid,
beveiligingsplan en
implementatie van het stelsel
van maatregelen en
procedures
|
3.1.1
3.1.2
4.1.3
|
|
BXIV
4.1
|
CBP
4.2
|
Administratieve
organisatie
|
4.1.3
5.1.1
8.1.4
|
|
BXIV
4.2
|
CBP
4.6
|
Beheer en classificatie van
de
ICT infrastructuur
|
4.2.2
|
|
BXIV
4.3
|
CBP
4.14
|
Uitbesteden van en
overeenkomsten voor de
verwerking van
persoonsgegevens
|
4.3.1
|
|
BXIV
5.1
|
CBP
4.6
|
Beheer en classificatie van
de
ICT infrastructuur
|
5.1.1
|
|
BXIV
5.2
|
CBP
4.5
|
Inrichting
van de werkplek
|
5.2.1
5.2.2
|
|
|
CBP
4.6
|
Beheer en classificatie van
de
ICT infrastructuur
|
5.2.1
5.2.2
|
|
|
CBP
4.13
|
Calamiteitenplan
|
5.2.1
|
|
BXIV
6.1
|
CBP
4.3
|
Beveiligingsbewustzijn
|
6.1.1
|
|
|
CBP
4.4
|
Eisen
te stellen aan personeel
|
6.1.2
|
|
BXIV
6.2
|
CBP
4.3
|
Beveiligingsbewustzijn
|
6.2.1
|
|
BXIV
6.3
|
CBP
4.3
|
Beveiligingsbewustzijn
|
6.3.5
|
|
BXIV
7.2
|
CBP
4.5
|
Inrichting
van de werkplek
|
7.2.1
|
|
BXIV
7.3
|
CBP
4.5
|
Inrichting
van de werkplek
|
7.3.1
|
|
|
CBP
4.10
|
Bulkverwerking van
persoonsgegevens
|
8.1.1
|
|
BXIV
8.4
|
CBP
4.13
|
Calamiteitenplan
|
8.4.1
|
|
BXIV
8.5
|
CBP
4.8
|
Netwerken en externe
verbindingen
|
7.2.1
8.5.1
|
|
BXIV
8.6
|
CBP
4.5
|
Inrichting
van de werkplek
|
8.6.3
|
|
|
CBP
4.11
|
Bewaren van
persoonsgegevens
|
8.6.3
|
|
|
CBP
4.12
|
Vernietiging van
persoonsgegevens
|
8.6.2
4.2.2
|
|
BXIV
9.1
|
CBP
4.7
|
Toegangsbeheer
en controle
|
9.1.1
|
|
BXIV
9.2
|
CBP
4.7
|
Toegangsbeheer
en controle
|
9.2.4
|
|
BXIV
9.4
|
CBP
4.8
|
Netwerken en externe
verbindingen
|
9.4.2
9.4.9
|
|
BXIV
9.5
|
CBP
4.7
|
Toegangsbeheer
en controle
|
9.5.3
9.5.4
|
|
|
CBP
4.10
|
Bulkverwerking van
persoonsgegevens
|
9.6.1
|
|
BXIV
9.7
|
CBP
4.7
|
Toegangsbeheer
en controle
|
9.5.2
9.7.2
|
|
BXIV
9.8
|
CBP
4.5
|
Inrichting
van de werkplek
|
9.8.1
|
|
BXIV
10.1
|
CBP
4.6
|
Beheer en classificatie van
de
ICT infrastructuur
|
10.1.1
|
|
BXIV
10.4
|
CBP
4.6
|
Beheer en classificatie van
de
ICT infrastructuur
|
10.4.2
|
|
BXIV
10.5
|
CBP
4.6
|
Beheer en classificatie van
de
ICT infrastructuur
|
5.1.1
|
|
|
CBP
4.9
|
Gebruik van software van
derden
|
10.4.1
|
|
BXIV
12.1
|
CBP
4.10
|
Bulkverwerking van
persoonsgegevens
|
12.1.7
|