Vraag 5 : Genomen maatregelen : Technieken : – beveiliging van het netwerk (firewall, web-content filtering, enz.) ; – beveiliging van de systemen (antivirus, anti-spam, technische policies van de werkstations, enz.) ; – beveiligi
ng van de toegangen (gecentraliseerde LDAP, rollenbeheer, enz.) ; – inventaris van de infor
maticasystemen ; – automatische installatie en centralisatie van « bug fixes » ; – beveiliging en bewaking van de gev
oelige lokalen ; – systeem voor ...[+++] het publiceren van teksten en informatie in verband met het informatieveiligheidsbeheer (intranetpagina’s). Methodes : – change management ; – beheer van de softwareversies ; – incidentenbeheer en servicedesk ICT. Organisatorisch : – risicoanalyse en interne audits ; – onthaalprocedure
voor bezoekers ; – beveiligde ontmanteling van het verouderd materiaal en de verouderde informatiedragers ; – handvest van de gebruiker ; – verschillende veiligheidspolicies ; – stuurcomité
voor het informatieveiligheidsbeheer (adviesorgaan van het directiecomité).
Q5 : Mesures prises : Mesure techniques : – sécurisation du réseau (firewall, web-content filtering, .) ;
– sécurisation des systèmes (anti-virus, anti-spam, politiques techniques des stations de travail, .) ; – sécurisat
ion des accès (LDAP centralisé, gestion des rôles, .) ; – inventaire des systèmes informatiques
; – installations automatiques et centralisation des bug fixes ; – sécurisation et surveillance des locaux sensib
...[+++]les ; – système de publication des textes et informations concernant la gestion de la sécurité de l’information (pages intranet) ; Mesure méthodologiques : – gestion des changements ; – gestion des versions de softwares ; – gestion des incidents et servicedesk ICT ; Mesures organisationnelles : – analyse du risque et audits internes ; – procédure d’accueil des visiteurs ; – démantèlement sécurisé du matériel et des supports d’information périmés ; – charte de l’utilisateur ; – plusieurs polices de sécurité ; – comité de pilotage pour la gestion de la sécurité de l’information (organe d’avis du comité de direction).