12.07.2015 Views

Handleiding Kwetsbaarheidsonderzoek spionage - AIVD

Handleiding Kwetsbaarheidsonderzoek spionage - AIVD

Handleiding Kwetsbaarheidsonderzoek spionage - AIVD

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Stap 9 OverzichtstabelU heeft nu voor ieder cruciaal belang eenschema. De door u gemaakte schema’stonen de huidige <strong>spionage</strong>risico’s vooruw cruciale belangen. Kwetsbaarhedenen werkwijzen die niet of onvoldoendezijn ondervangen zijn rood gekleurd. Dezeuitkomsten kunt u samengevat voorleggenaan het management. Het management kandan bepalen welke (rode) kwetsbaarhedenof werkwijzen onacceptabel zijn. Maakdaarvoor een overzichtstabel zoals in onderstaandvoorbeeld.Geef in de eerste kolom alle vastgesteldecruciale belangen weer (in volgorde vanmeest naar relatief minst belangrijk). Neemde kleur die het cruciale belang in hetschema gekregen heeft over.In de tweede kolom vult u bij ieder cruciaalbelang alle werkwijzen in die op uwschema rood gekleurd waren. In de derdekolom vult u bij ieder cruciaal belang allekwetsbaarheden in die op uw schemarood gekleurd waren. De tabel bevat nu decruciale belangen van uw organisatie enwaar van toepassing de werkwijzen en/ofkwetsbaarheden die de cruciale belangenbedreigen. U kunt nu in een oogopslag zienwelke cruciale belangen beter beschermdzouden kunnen worden.Voorbeeld overzichtstabelCruciale belangen Werkwijzen KwetsbaarhedenNoem hier in steekwoorden per celéén cruciaal belang, kleuruiteindelijk de cel in.Benoem hier in steekwoorden allewerkwijzen die in het schema vandit belang rood gekleurd zijn.Benoem hier in steekwoorden allekwetsbaarheden die in het schemavan dit belang rood gekleurd zijn.Geheim recept Infiltratie Beveiliging is uitbesteed aanexterne partij.Gerichte diefstal met inbraakAchterdeur open i.v.m.rookruimteDetails van de offerte voor debouw van een haven in DubaiNiet aanwezigGebrek aan bewustzijn over<strong>spionage</strong>risico’sNiet aanwezigHet volledige klantenbestand enzovoort enzovoort14Stap 10 Opvolgingkwetsbaarheidsanalyse <strong>spionage</strong>Leg de uitkomsten van uw kwetsbaarheidsanalyse<strong>spionage</strong> voor aan het management.Doe voorstellen voor maatregelenter (verbetering van de) beveiliging vande roodgekleurde belangen. Herhaal dekwetsbaarheidsanalyse periodiek. Borg deaandacht voor de kwetsbaarheden van uworganisatie voor <strong>spionage</strong> in de beveiligingsrapportagesen het corporate awarenessprogramma.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!