Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-06-2023, 18:35 door Anoniem

Door Anoniem: Door Anoniem: ISO en NEN zijn risico gebaseerd. Je mag dus alles als je het als risico beoordeeld en er vervolgens goedkeuring op geeft. Dat laat zien dat ISO en NEN eigenlijk niet heel veel waarde hebben in de praktijk, aangezien het mogelijk is dat je alles goedkeurt, of bepaalde controls out of scope plaatst zonder dit goed te beoordelen (heb tientallen ISO's en NEN geïmplementeerd wereldwijd). Als je al meerdere implementaties hebt gedaan zul je weten dat de norm begint met een normatief gedeelte waarvan je niets kunt uitsluiten. Hierin doe je ook een belanghebbende analyse waarbij je de eisen en verwachtingen in kaart brengt. Alle maatregelen buiten scope laten komt dus in de knel met de eisen en verwachtingen van deze belanghebbenden. In aanvulling op de vorige auteur zou de extern auditor jaarlijks moeten beoordelen of de gemaakte risicoschattingen passend en betrouwbaar zijn en voldoende waarborg bieden. Ook dient er een VVT opgesteld te worden waarin zichtbaar is welke maatregelen ...

Beschrijf je klacht (Optioneel):

captcha