Risicogebaseerde keuzen voor cybersecurity door een organisatie
Een organisatie wil haar doelstellingen bereiken. Tegelijkertijd wil zij haar risico’s beheersen, waaronder die tegen cyber-gerelateerde dreigingen. Dit vraagt om continue risicogebaseerde verbeteringen. Van een organisatie wordt dan ook verwacht dat de leiding zich bewust is van, en kiest voor, een passende mate van cybersecurity.Een passende mate van cybersecurity wordt bepaald door de gevoeligheid van een organisatie betreffende de te beschermen waarden, op basis van en de mogelijke impact van cyber-dreigingen en de kans dat deze dreigingen daadwerkelijk optreden, evenals haar risicobereidheid.
Hierbij is het tevens van belang bewust te zijn van relevante wet- en regelgeving, zoals die betreffende de bescherming van persoonsgegevens (Algemene Verordening Gegevensbescherming), en de Wet Beveiliging Netwerk- en Informatiesystemen voor digitale dienstverleners en essentiële diensten in diverse sectoren.
Cybersecurity-weerbaarheid van een organisatie
Beveiliging van producten en diensten
Bekijk andere thema's