Compliance documenten Flashcards

1
Q

Policies/bedrijfslijnen

A

Bespreekt verplichte en verboden activiteiten binnen de werkomgeving

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Standards

A

Beleid in specifieke situaties interpreteren. Concreter dan policies, maar legt niet uit hoe

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Procedures

A

Geeft details over hoe te voldoen aan het beleid en de normen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Guidelines/Richtlijnen

A

Geef algemene richtsnoeren over zaken als “wat te doen in bepaalde
omstandigheden”. Dit zijn geen eisen waaraan moet worden
voldaan, maar worden sterk aanbevolen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

General information security policy

A

Algemeen informatiebeveiligingsbeleid op hoog niveau

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Access control policy

A

Biedt passende toegang aan werknemers om hun doelen te bereiken, zorgt voor toegang in noodgevallen en tijdig worden ingetrokken

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Personnel Information Security Policy

A

achtergrondcontroles voor medewerkers, info over sleutelpersoneel, opvolgingsplan voor sleutel personeel, procedures beëindigen …

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

(Security) Incident Response Policy

A

Adresseert de noodzaak om tijdig te reageren op (cybersecurity)-
incidenten om de bedrijfsactiviteiten te herstellen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

RPO

A

Recovery Point Objective: geeft het meest recente tijd wanneer een back-up is gemaakt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

RTO

A

Recovery Time Objective: Tijd nodig om alles terug te laten keren naar een normale staat. Hangt af van test, training, onderzoek van het proces, incident responce policy

How well did you know this?
1
Not at all
2
3
4
5
Perfectly