17. Informatiebeveiligingsaspecten van bedrijfscontinuïteitsbeheer


17.1 Informatiebeveiligingscontinuïteit

Doelstelling:
17.1.1
bbn: 1
Informatiebeveiligingscontinuïteit plannen
De organisatie behoort haar eisen voor informatiebeveiliging en voor de continuïteit van het informatiebeveiligingsbeheer in ongunstige situaties, bijv. een crisis of een ramp, vast te stellen.
17.1.2
bbn: 1
Informatiebeveiligingscontinuïteit implementeren
De organisatie behoort processen, procedures en beheersmaatregelen vast te stellen, te documenteren, te implementeren en te handhaven om het vereiste niveau van continuïteit voor informatiebeveiliging tijdens een ongunstige situatie te waarborgen.
17.1.3
bbn: 1
Informatiebeveiligingscontinuïteit verifiëren, beoordelen en evalueren
De organisatie behoort de ten behoeve van informatiebeveiligingscontinuïteit vastgestelde en geïmplementeerde beheersmaatregelen regelmatig te verifiëren om te waarborgen dat ze deugdelijk en doeltreffend zijn tijdens ongunstige situaties.
17.1.3.1
bbn: 2

Continuïteitsplannen worden jaarlijks getest op geldigheid en bruikbaarheid.

17.1.3.2
bbn: 2

Door het uitvoeren van een expliciete risicoafweging worden de bedrijfskritische procesonderdelen met hun bijbehorende betrouwbaarheidseisen geïdentificeerd.

17.1.3.3
bbn: 2

De dienstverlening van de bedrijfskritische onderdelen wordt bij calamiteiten minimaal binnen een week hersteld.

17.2 Redundante componenten

Doelstelling:
17.2.1
bbn: 1
Beschikbaarheid van informatie verwerkende faciliteiten
Informatie verwerkende faciliteiten behoren met voldoende redundantie te worden geïmplementeerd om aan beschikbaarheidseisen te voldoen.