WikiDer > Informationssicherheitscode

Code voor Informatiebeveiliging

Das Informationssicherheitscode ist die niederländische Version von British Standards 7799, oder BS 7799, die später als ISO/IEC 17799 als internationaler Standard für Informationssicherheit in Organisationen. Der Kodex für Informationssicherheit besteht aus zwei Teilen: einem Standard (NEN ISO 27001, früher BS 7799-2) und ein Verhaltenskodex (NEN ISO 27002, früher NEN ISO 17799:2005). Die Zertifizierung erfolgt nach dem Standard, der „Code of Practice“ gibt Richtlinien für die Umsetzung von Maßnahmen in der Organisation vor.

Der Kodex für Informationssicherheit beschreibt Standards und Maßnahmen, die wichtig sind, um ein angemessenes Maß an Informationssicherheit. Der Kodex wird von der Niederländisches Normungsinstitut (NEN).

Überarbeitungen

  • NEN-ISO/IEC 17799:2002 nl
  • NEN-ISO/IEC 17799:2005 nl
  • NEN-ISO/IEC 27002:2007 nl
  • NEN-ISO/IEC 27002:2013 nl
  • NEN-ISO/IEC 27002:2013/C1:2014 nl
  • NEN-ISO/IEC 27002:2013/C2:2015 nl
  • NEN-EN-ISO/IEC 27002:2017 und

Für das Gesundheitswesen in den Niederlanden wurde eine geänderte Version des Kodex erstellt, die NEN 7510. Ziel dieser Kodexvariante ist es, die Schwelle für die Anwendung der Informationssicherheit für diesen Sektor zu senken. Die Einführung des NEN 7510 wird hauptsächlich von der Regierung gefördert.

NEN-ISO 27002:2013 besteht aus 114 politischen Maßnahmen und ist in die folgenden Kapitel unterteilt

  • Aufbau der Norm (Struktur)
  • Informationssicherheitsrichtlinie (Sicherheitsrichtlinie)
  • Organisation der Informationssicherheit (Organisation der Informationssicherheit)
  • Sicheres Personal (Personalsicherheit)
  • Vermögensverwaltung (Vermögensverwaltung)
  • Zugriffssicherheit (Zugriffskontrolle)
  • Kryptographie (Kryptographie)
  • Physische und Umweltsicherheit
  • Unternehmenssicherheit (Betriebssicherheit)
  • Kommunikationssicherheit
  • Erwerb, Entwicklung, Wartung von Informationssystemen
  • Lieferantenbeziehungen
  • Management von Informationssicherheitsvorfällen
  • Aspekte der Informationssicherheit der Geschäftskontinuität
  • Konformität (Konformität)

Externe Links