Conform de gecommuniceerde instructies via de omzendbrief van augustus 2014, werd er verwacht dat dit plan minstens ook volgende informatie bevat: - de implementatie van een ICT veiligheidsbeleid (
op basis van de ISO standaards 27000 en volgende); Deze ISO normen zijn onder andere de volgende: - ISO27001 is een internationale norm gepubliceerd door de Internationale Standaardisatie Organisatie (ISO) en het beschrijft hoe informatiebeveiliging in een bedrijf kan worden beheerst; - ISO27002 definieert richtlijnen voor de implementatie van de maatregelen d
...[+++]ie in ISO 27001 worden genoemd; - ISO 27799 is de Europese norm voor de gezondheidszorg.
Conformément aux instructions communiquées dans la circulaire d'août 2014, ce plan devait comporter au moins les informations suivantes: - la mise en oeuvre d'une politique de sécurité ICT (sur la base des normes ISO 27000 et suivantes); Ces normes ISO sont notamment les suivantes: - ISO27001 est une norme internationale publiée par l'organisation de standardisation internationale (ISO); elle décrit la façon de maîtriser la sécurité de l'information au sein d'une entreprise; - ISO27002 définit les directives pour la mise en oeuvre de mesures citées dans ISO 27001; - ISO 27799 est la norme européenne pour les soins de santé.