Mactwin BIESS™ Best Practices
Goede ervaringen herhalen
Het definiëren en implementeren van effectieve samenhangende security maatregelen is complex. Om de juiste security maatregelen te kunnen definiëren, doorlopen organisaties vaak een standaard traject van uitgebreide risico analyses, discussiesessies, rapportages, definitiestudies, etc.. Dit vergt al met al een aardige investering in tijd en geld.
Bovendien kan het anders. Voor een bepaald type organisatie zijn de dreigingen grotendeels hetzelfde, net als de door criminelen toegepaste methodes (modi operandi). Veel organisaties verschillen ook nauwelijks van elkaar als het gaat om de ondersteunende infrastructuur. Er zijn een aantal bewezen organisatorische maatregelen en daarvan afgeleide procedures en ook de beschikbare (technische) maatregelen zijn een vrij vast gegeven.
Afhankelijk van het type organisatie en het bijbehorende risicoprofiel en met de kennis van beschikbare (technische) maatregelen, kunnen dan ook standaard maatregelcombinaties gedefinieerd worden waarmee een evenwichtige en optimale beveiliging kan worden gerealiseerd.