1. Doel:
1.1 Om de informatiebeveiliging van het bedrijf te versterken en de voortdurende normale werking van belangrijke activa zoals gegevens, systemen, apparatuur en netwerken te waarborgen, heeft het bedrijf het "Informatiebeveiligingsbeleid" vastgesteld.
2. Toepasselijke objecten:
2.1 Alle medewerkers van het bedrijf zijn verplicht zich aan dit beleid te houden.
3. Doelstellingen van informatiebeveiliging:
3.1 Zorg voor de vertrouwelijkheid, integriteit en beschikbaarheid van de informatiesystemen van het bedrijf om de continue en ononderbroken werking van het bedrijf mogelijk te maken.
4. Controlemaatregelen voor informatiebeveiliging:
- 4.1 Volg de beheermethoden van de procedures voor het beheer van informatiesystemen om een betrouwbaar en veilig informatiesysteem op te zetten.
- 4.2 Back-up- en rampenherstel-oefeningen moeten worden uitgevoerd voor kritieke informatiesystemen om hun beschikbaarheid te waarborgen.
- 4.3 Het bedrijf moet een informatiebeveiligingssysteem op zijn externe netwerk opzetten om de informatiebeveiligingsbescherming te versterken.
- 4.4 Computers die door werknemers worden gebruikt, moeten onderhevig zijn aan passende informatiebeveiligingsmaatregelen.
- 4.5 Er moeten passende controlemechanismen worden ingesteld voor relevante rekeningen die door werknemers worden aangehouden.
- 4.6 Het bedrijf moet jaarlijkse educatie en training bieden over IT-onderbrekingen en bewustzijn van informatiebeveiliging aan personeel dat een hoog risico loopt op het gebruik van e-mail.
- 4.7 Er moet een lijst van software die door het bedrijf wordt gebruikt, worden opgesteld voor het management, en werknemers zijn strikt verboden om ongeautoriseerde of gekraakte software te gebruiken.
- 4.8 Stel een informatiebeveiligingsteam samen dat regelmatig aan het management rapporteert over de uitvoering van informatiebeveiliging.
- 4.9 Het bedrijf zal een jaarlijks budget opstellen voor het informatiebeveiligingssysteem en systeemupgrades of verbeterplannen implementeren om de informatiebeveiligingsbescherming te versterken.
5. Beoordeling en Herziening:
5.1 Dit Informatiebeveiligingsbeleid zal jaarlijks worden beoordeeld en herzien en aangekondigd.
Kader voor Informatiebeveiligingsbeheer
Verbeter Verdedigingscapaciteiten
- Versterk externe toegangscontrole (twee-factor)
- Stel een spamfilteringssysteem in
- Installeer een gelaagd antivirus systeem
- Bouw een extern aanvalsbeschermingssysteem
- Voer een kwetsbaarheidsscan uit
Informatiebeveiligingsbeheer
- Beheer van accountrechten
- Bescherming van het hostsysteem
- Beheer van de beveiliging van de computerkamer
- Opbouw en beheer van de firewall
- Toegangscontrole voor gegevens
- Beheer van endpointbescherming
- Beheer van systeemback-ups
Potentieel Risicobeheer
- Uitvoeren van e-mail social engineering-oefeningen
- Oprichting van een cybersecurityteam om de cyberbeveiligingsverdediging te versterken
- Uitvoeren van cybersecuritybewustzijnstraining
- Uitvoeren van oefeningen voor het rampenherstelplan
- Importeren van MDR-uitbestedingsbeheer
Naleving van wetten
Wij volgen de richtlijnen voor informatiebeveiligingsbeheer van beursgenoteerde bedrijven, alloceren jaarlijks budgetten om geleidelijk systeemupgrades en verbeterplannen uit te voeren, en versterken de bescherming van informatiebeveiliging.