- ISO-9001 vereist ?;
- ISO-27001 vereist ?;
- Passende beveiliging (AVG eis);
- Beveiliging Hardware (fysieke toegang);
- Beveiliging Hardware (Data - Encryptie);
- Beveiliging (internet) router (Firewall);
- Beveiliging netwerk (WiFi);
- Beveiliging werkplek(ken);
- Werkplek soms onbeheerd ?;
- Multifactor Authenticatie - waar mogelijk (2FA);
- Is er sprake van Bitcoin-sleutels ?;
- Versleutelde backup’s (3 kopieën- 2 media- 1 uitpandig principe);
- Cloudopslag is géén BackUp;
- Test terugzetten BackUp;
- E-mail app is géén Database;
- Sterke wachtwoorden (beleid);
- Sterke wachtwoorden (gebruik) > minimaal 16 [+ speciale] tekens;
- Documentatie van wachtwoorden en inloggegevens (beheer);
- Systeem software nog ondersteund door fabrikant ?;
- Applicatie software nog ondersteund door fabrikant ?;
- Software up-to-date en updates uitgevoerd;
- Antivirus software;
- Antivirus software virus-definities up-to-date;
- Toegangsbeheer (alleen geautoriseerden / bevoegden);
- Werkplek instructies én procedures;
- Incidenten procedure;
- Medewerkers instructies (aanwezig) én audit op naleving;
- Medewerkers trainen in Phishing – en Malware herkenning;
- Verwerkingsregister Persoonsgegevens (wie, waarom, hoe beschermd);
- Privacyverklaring;
- Verwerkersovereenkomsten met leveranciers;
- Betrokkenenrechten (procedure inzageverzoeken);
- Toezicht op bewaartermijn gegevens én camerabeelden (procedure);
- Diefstal beveiliging (alarm, camera’s, sleutelplan);
- Datalek meldprocedure;
- Audits op bovenstaande punten;
Auteur: N. Noordegraaf, versie 1.03
#checklists
#checklists/cybersecurity