F82583f1-5f11-43e9-bfe2-e1acecb412ec

ArchiMate-modellen > WILMA > CompositionRelationships > F82583f1-5f11-43e9-bfe2-e1acecb412ec
ArchiMate-relatie F82583f1-5f11-43e9-bfe2-e1acecb412ec
ArchiMate_CompositionRelationship.png
Relatietype  : CompositionRelationship
Relatie-id  : WILMA/id-f82583f1-5f11-43e9-bfe2-e1acecb412ec
ArchiMate-model  : WILMA
Vanaf  : Basisprincipes (Grouping)
Naar  : BP04: Ons waterschap gaat op een vertrouwelijke manier met gegevens om (Principle)
Object ID  : f82583f1-5f11-43e9-bfe2-e1acecb412ec
Object ID_nl  : f82583f1-5f11-43e9-bfe2-e1acecb412ec
Original ID  : f82583f1-5f11-43e9-bfe2-e1acecb412ec
Semanticsearch  : f82583f1-5f11-43e9-bfe2-e1acecb412ec
ArchiMate-views  : 
Contextdiagram
Stelling: Ons waterschap gaat op een vertrouwelijke manier met gegevens om Rationale: Klanten verwachten dat het waterschap op een zorgvuldige manier met hun gegevens om gaat en dat deze niet in handen komen van onbevoegden. De visiebrief digitale overheid besteedt daarom specifiek aandacht aan informatieveiligheid. Ontwikkelingen als consumerization en tijd- en plaatsonafhankelijk werken vragen ook om extra aandacht voor de beveiliging van informatie. Grenzen van organisaties vervagen en traditionele beveiligingsmaatregelen passen niet meer. Cybercriminaliteit kan zorgen voor ernstige ontregeling van organisaties. Het is daarom belangrijk de risico’s expliciet te maken. Hierdoor kunnen de meest passende maatregelen worden genomen en worden overmatige maatregelen vermeden. Implicaties: * Ons waterschap is aangesloten bij de Informatiebeveiligingsdienst voor waterschappen (IBD). * Ons waterschap heeft een informatiebeveiligingsbeleid, gebaseerd op de strategische en tactische Baseline Informatiebeveiliging Nederlandse Waterschappen (BIG). * Voor alle gegevens en applicatiefuncties (autorisatie-objecten) zijn verantwoordelijken aangewezen. * Voor alle autorisatie-objecten is aangegeven welke rollen of gebruikers geautoriseerd toegang kunnen krijgen. * Alle toegang tot autorisatie-objecten wordt expliciet geauthentiseerd en geautoriseerd, tenzij deze openbaar toegankelijk zijn. * Gegevens zijn voorzien van een BIV classificatie die aangeeft wat het gewenste niveau van Beschikbaarheid, Integriteit en Vertrouwelijkheid is. * Informatiebeveiligingsmaatregelen zijn gebaseerd op het informatiebeveiligingsbeleid, de BIV classificatie van de betrokken gegevens en een risicoanalyse vanuit procesperspectief. * Alle toegang tot gevoelige gegevens wordt gelogd en regelmatig beoordeeld. * Uitwisseling van gevoelige gegevens vindt niet in bulk plaats, maar is toegespitst op de vraag zodat het beperkt is tot wat noodzakelijk is. * Informatiebeveiliging wordt integraal meegenomen bij het ontwerp en de inrichting van applicaties en infrastructuur. * Informatiebeveiliging wordt ook geborgd in afspraken (en controle op naleving ervan) met samenwerkingspartners en leveranciers van diensten of IT-systemen. * Alle betrokkenen zijn zich bewust van informatiebeveiligingsmaatregelen en deze worden onder meer geborgd door periodieke interne en externe audits. (Principle) BP04: Ons waterschap gaat op een vertrouwelijke manier met gegevens om Grouping Basisprincipes CompositionRelationship Deze svg is op 08-04-2024 05:01:46 CEST gegenereerd door ArchiMedes™ © 2016-2024 ArchiXL. ArchiMedes 08-04-2024 05:01:46 CEST