• ISO-9001 vereist ?;
  • ISO-27001 vereist ?;
  • Passende beveiliging (AVG eis);
  • Beveiliging Hardware (fysieke toegang);
  • Beveiliging Hardware (Data - Encryptie);
  • Beveiliging (internet) router (Firewall);
  • Beveiliging netwerk (WiFi);
  • Beveiliging werkplek(ken);
  • Werkplek soms onbeheerd ?;
  • Multifactor Authenticatie - waar mogelijk (2FA);
  • Is er sprake van Bitcoin-sleutels ?;
  • Versleutelde backup’s (3 kopieën- 2 media- 1 uitpandig principe);
  • Cloudopslag is géén BackUp;
  • Test terugzetten BackUp;
  • E-mail app is géén Database;
  • Sterke wachtwoorden (beleid);
  • Sterke wachtwoorden (gebruik) > minimaal 16 [+ speciale] tekens;
  • Documentatie van wachtwoorden en inloggegevens (beheer);
  • Systeem software nog ondersteund door fabrikant ?;
  • Applicatie software nog ondersteund door fabrikant ?;
  • Software up-to-date en updates uitgevoerd;
  • Antivirus software;
  • Antivirus software virus-definities up-to-date;
  • Toegangsbeheer (alleen geautoriseerden / bevoegden);
  • Werkplek instructies én procedures;
  • Incidenten procedure;
  • Medewerkers instructies (aanwezig) én audit op naleving;
  • Medewerkers trainen in Phishing – en Malware herkenning;
  • Verwerkingsregister Persoonsgegevens (wie, waarom, hoe beschermd);
  • Privacyverklaring;
  • Verwerkersovereenkomsten met leveranciers;
  • Betrokkenenrechten (procedure inzageverzoeken);
  • Toezicht op bewaartermijn gegevens én camerabeelden (procedure);
  • Diefstal beveiliging (alarm, camera’s, sleutelplan);
  • Datalek meldprocedure;
  • Audits op bovenstaande punten;

Auteur: N. Noordegraaf, versie 1.03

#checklists
#checklists/cybersecurity