Door Anoniem: Beste Trembling,
Mooie pdf in die link het legt goed uit wat het verschil tussen: Operationeel, tactisch of strategisch. D PDCA cyclus is er ook.
Ik zou die driehoek met de brede basis (operationeel beneden) liever andersom getekend zien met de punt naar beneden (strategisch) in een wankel evenwicht ondersteund door frameworks en door controlerende instanties.
Het fundament waar alles op gebouwd wordt is het beleid (strategie) waaruit de architectuur/engineering (tactiek) moet komen die door de operatie zijn invulling krijgt. Door te beginnen met de operatie wordt de verwachting gewekt dat dat leidt tot de strategie. Dat is verkeerde insteek en vanuit de operatie en vanuit de leiding/bestuur.
In het artikel wordt op pag3 - 52) de verwachtingskloof genoemd waarbij de tactische laag uitgehold wordt.
Het document is uit 2002. De organisitorische beschrijving is verrassend aktueel en goed toepasbaar. De verwijzingen naar de normen en richtlijnen is helaas achterhaald ze hebben andere namen gekregen en er is het nodige aan toegevoegd.
VIB voor de overheid loopt nu met
http://www.noraonline.nl/wiki/NORA_online bs7799 is overgegaan naar
http://www.iso.org/iso/home/standards/management-standards/iso27001.htm Voor de techniek heb je SANS en het NCSC. Het laatste zijn frameworks met COBIT ITIL ITSM voor een prudent ICT inrichting.
De meeste vraag naar security diensten?
Dat is een lastige vraag niet om de techniek of de situatie maar naar de inschatting van de marktkansen m.b.t. advisering dan wel bodyshopping. Als het echte probleem de strategie is maar de bestuurders/leiding zien dat niet zo, dan:
++ Prachtige marktkansen voor advisering en mogelijk vervolgopdrachten maar er zal geen martkvraag komen.
Als het tachtisch beleid bij veel bedrijven zo is dat outsourcing en afkoop van de taken zoals de security als de oplossing gezien wordt, dan:
++ Prachtige marktvragen voor bodyshopping echter je gaat belanceringen op het grensvlek van ethiek aanprakelijkheid van datalekken en andere verwachtignen die niet correct zijn en mogelijk onhoudbaar blijken. De kansen voor de langere termijn zijn onzeker.
Een markt volwassen maken?
http://www.mkb.nl/index.php?pageID=4&messageID=10143 'Cyber security onvoldoende op netvlies van ondernemers']
https://www.rijksoverheid.nl/documenten/rapporten/2015/10/14/cybersecuritybeeld-nederland-csbn-2015 http://www.binnenlandsbestuur.nl/digitaal/kennispartners/kpn-lokale-overheid/cybersecuritybeeld-ook-doorgedrongen-tot-de.9459109.lynkx Het doorgedrongen leest in het artikel als "er niet bekend mee"