10.08.2015 Views

20080325 - 801 - Scriptie - definitief - Vurore

20080325 - 801 - Scriptie - definitief - Vurore

20080325 - 801 - Scriptie - definitief - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

2.6.2 BetrokkenenHet is belangrijk dat bij het opstellen van een SLA de juiste personen van beideorganisaties aan tafel zitten. Dit omdat een gebruikersorganisatie een SLA wilhebben die toereikend is en de IT-serviceorganisatie een SLA wil hebben die(financieel) haalbaar is. Meestal worden SLA’s opgesteld in eensamenwerkingsverband tussen de Informatiemanager en de Service Level Manager.De Informatiemanager vertegenwoordigt de gebruikersorganisatie en heeft kennisvan de bedrijfsdoelstellingen en de wensen van de gebruikers. Hij opereert op hetsnijvlak van IT-expert en IT-gebruiker. De Service Level Manager vertegenwoordigt deIT-serviceorganisatie en houdt rekening met het beleid en de mogelijkheden van zijnorganisatie.2.7 Wat houdt beveiliging in vanuit IV-dienstverleningsperspectief?Uit de literatuur komt naar voren dat er in de afgelopen tijd een toenemendebehoefte waarneembaar is die betrekking heeft op het beschikbaar zijn en hetverstrekken van informatie. Dit uit zich vervolgens in een toename van de informatieuitwisselingtussen enerzijds de Rijksoverheid en anderzijds de burgers en bedrijven.Door gebruikersorganisaties binnen de Rijksoverheid worden steeds meer dienstenuitbesteed aan IT-serviceorganisaties. Bij deze uitbesteding blijft degebruikersorganisatie zelf verantwoordelijk voor die diensten. Daarom stelt zij eisenaan de IT-serviceorganisaties ten aanzien van de informatiebeveiliging. In dezeparagraaf wordt ingegaan op het ruimere begrip zoals dat bij de Rijksoverheid wordtgehanteerd, met als doel tot een goede begripsafbakening te komen.Beveiliging bestaat uit een aantal verschillende disciplines. Onder ‘integralebeveiliging’ 10 wordt verstaan: informatiebeveiliging, fysieke beveiliging en personelebeveiliging 11 . Bij informatiebeveiliging gaat het om betrouwbaarheidseisen. Bijfysieke beveiliging gaat het om veiligheidscriteria. En bij personele beveiliging gaathet om de wettelijke arbo-eisen.Om te komen tot een evenwichtig beveiligingspakket in een organisatie is hetbelangrijk de drie disciplines van beveiliging in samenhang te beschouwen. Dezevakgebieden liggen dicht tegen elkaar aan en overlappen elkaar gedeeltelijk.Voor het stellen van eisen aan IT-serviceorganisaties heeft met nameinformatiebeveiliging een directe betekenis, de eisen van de andere disciplineszullen verder niet worden behandeld.De drie beveiligingsaspecten resulteren in een stelsel van maatregelen, die zijnafgestemd op de te beschermen belangen. Binnen organisaties moetenrisicoafwegingen worden gemaakt door het onderkennen van afhankelijkheden enbedreigingen. Hierbij moet rekening worden gehouden met de geldende wet- enregelgeving.Binnen de Rijksoverheid zijn diverse voorschriften van kracht die ingaan opinformatiebeveiliging, waaronder bijvoorbeeld het Voorschrift InformatiebeveiligingRijksdienst 2007 (VIR 2007) 12 en het ‘Veiligheidsvoorschrift Rijksdienst 2005’ 13 .10 Douwe P. de Jong RSE, Integrale beveiliging, Dikke muren en firewalls, 200311 W. Barnhoorn c.s. - Outsourcing (2001)12 Besluit Voorschrift Informatiebeveiliging Rijksdienst (2007)Afstudeerscriptie team <strong>801</strong> blz. 18 van 49

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!