Rijksoverheid logo
Nationaal Cyber Security CentrumMinisterie van Justitie en Veiligheid

Welkom bij de vernieuwde website van het versterkte NCSC

Jouw helpende hand in cybersecurity. Kijk gerust rond of lees meer over de vernieuwde cybersecurityorganisatie.

Hoe breng ik mijn technische te beschermen belangen in kaart?

Kennisartikelen
Leestijd:
Risicomanagement
Beginnen
Dit artikel biedt handvatten die je kunt gebruiken om de ‘te beschermen belangen’ (TBB’s) van jouw organisatie op technisch abstractieniveau in kaart te brengen. Wanneer je jouw te beschermen belangen in kaart hebt gebracht kun je deze vervolgens gebruiken om bijvoorbeeld een risicoanalyse of Business Impact Analyse (BIA) uit te voeren.

Doelgroep: 
Dit artikel richt zich op personen die werkzaam zijn op het tactisch niveau van organisaties die de volgende stap willen zetten met het in kaart brengen van hun te beschermen belangen.   

In samenwerking met: 
Directie CIO Rijk, Ministerie van Binnenlandse Zaken en Koninkrijksrelaties, Bluebird & Hawk B.V., Ciso-Office, Ministerie van Infrastructuur en Waterstaat, Ministerie van Defensie, PBLQ. 

Achtergrond

Dit tweede deel helpt je in drie stappen om jouw te beschermen belangen op het niveau van netwerk- en informatiesystemen in kaart te brengen (niveau 3). Na het doorlopen van de stappen heb je een lijst met de TBB’s van jouw organisatie op het niveau van netwerk- en informatiesystemen.

Let op! Deze TBB’s hebben niet alleen betrekking op de netwerk- en informatiesystemen zelf, maar kunnen bijvoorbeeld ook betrekking hebben op het gebied van fysieke veiligheid van de systemen of het personeel dat met deze systemen werkt.

Dit artikel is het tweede deel in de reeks 'Hoe breng ik mijn te beschermen belangen in kaart'. Staat jouw organisatie aan het begin van het in kaart brengen van haar TBB’s? Start dan bij het eerste deel. 

Stap 1: Kies een proces

In deze stap kies je op basis van de waardering in de referentietabel één proces uit om verder te onderzoeken.

Wanneer je jouw TBB’s op het abstractieniveau van netwerk- en informatiesystemen in kaart wil gaan brengen is het belangrijk om het overzicht te behouden. Begin niet met alle processen tegelijk, maar start met de focus op één proces.

Stap 2. Onderzoek het proces

In deze stap onderzoek je uit welke substappen het proces bestaat. Zie dit als een ‘quickscan’ van het proces. Vervolgens breng je het proces visueel in kaart door middel van een flowchart.

‘Perfect is the enemy of good enough’

Voor organisaties die nog geen of beperkt zicht hebben op hun te beschermen belangen adviseren we om de doelen niet te hoog te stellen. Een eerste ruwe lijst met processtappen en beperkte kerninformatie is in deze eerste stap een prima resultaat en een goede basis voor verdere iteraties.

Stap 3: Operationaliseren en waarderen

In de vorige stap heb je het proces onderzocht, opgeknipt in processtappen en gevisualiseerd in een flowchart. Nu ga je samen met een informatiemanager, (netwerk)architect of IT-beheerder per processtap de technische procesafhankelijkheden in kaart brengen

Stap 4: Herhalen

In deze stap herhaal je stap 3 om uiteindelijk het gehele proces in kaart te brengen. Vervolgens kun je, wanneer gewenst, meerdere processen in kaart brengen en op zoek gaan naar trends of patronen.

Je hebt voor één processtap jouw TBB’s op technisch abstractieniveau (niveau 3) in kaart gebracht. Herhaal dit tot je het gekozen proces geheel in kaart hebt gebracht.

Stap 5: Vervolgstappen

Wanneer je de bovenstaande stappen hebt gevolgd ben je in het bezit van een lijst met TBB’s van jouw organisatie op technisch abstractieniveau.

We hebben diverse artikelen geschreven die je kunnen helpen bij het uitvoeren van een risicoanalyse:

Om meer zicht te krijgen op de huidige digitale weerbaarheid van jouw organisatie, zie:

Door een risicoanalyse uit te voeren kun je de passende beheersmaatregelen kiezen om de risico’s voor jouw organisatie tot een acceptabel niveau terug te brengen.

Bijlagen

Formulier
Heeft deze pagina je geholpen?