Standaarden

Tactisch kader: het ‘wat’ van informatiebeveiliging
Standaarden (ook wel thema-beleid genoemd) werken het beleid verder uit op tactisch niveau. Ze beschrijven wat de organisatie moet regelen op specifieke thema’s van informatiebeveiliging, zoals toegangsbeheer of logging. De CISO, CIO of ICT-directeur stelt deze documenten vast. Ze vormen de brug tussen strategie en uitvoering en gelden doorgaans voor 1 tot 3 jaar.

7 Assets