Facebook
Twitter
LinkedIn
Pinterest
ONDERWERP:

Inzicht krijgen in de stand van informatie-beveiling van de organisatie.

Doelgroep:

MKB tot +/-100 medewerkers

Format:

Microsoft Excel

Uit te voeren door:

Beleidsmedewerker, applicatiebeheerder, systeembeheerder, it-specialist, WeExcel consultant.

Cyber Security Self Assessment

In het kort

Met de Self Assessment krijgt je snel en eenvoudig een overzicht van de status van it en informatiebeveiliging in je bedrijf. De checklist behandeld de volgende onderwerpen:
 
Risico 1: Definiëren van de specificatie van de it-vereisten
Risico 2: Back-up van gegevens maken
Risico 3: Antivirusbescherming up-to-date houden
Risico 4: Internettoegang beveiligen
Risico 5: Software bijwerken
Risico 6: Sterke wachtwoorden gebruiken
Risico 7: Mobiele apparaten beschermen
Risico 8: Gebruikersrichtlijnen definiëren
Risico 9: Ruimtes en toegangen beveiligen
Risico 10: Alles netjes houden
Risico 11: Zorgen voor operationele veiligheid
Risico 12: Netwerkbeveiliging (wan) garanderen
Risico 13: Bescherming tegen malware
Risico 14: Beheer van it-middelen
Risico 15: Beheer van informatiebeveiligings-incidenten/bedrijfscontinuïteit
 

Streven

De insteek van deze assessment is om 100% te behalen, dit is niet een perfecte score voor informatiebeveiliging maar het minimale waar je als MKB bedrijf aan zou willen voldoen. Hier en daar wat uitzonderingen. Maar 100% is een goed streven.
 

Uitkomst

Op basis van de uitkomst kan je bekijken of je verdere actie(s) wil ondernemen. Hiervoor kan je de gap analysis in de assessment gebruiken deze is alvast geprioriteerd en we benadrukken de belangrijkste 32 punten in de “must have criteria”.
 
Wil je op basis van de uitkomst van de assessment een gesprek aangaan met ons dan staan wij voor je klaar. We kunnen bijvoorbeeld de quick-wins in kaart brengen op basis van de uitkomst en je handvaten geven om snel en effectief je cyber-weerbaarheid te verhogen.
 

Handvaten

In dit geval zijn de handvaten zijn niets anders dan heldere voorbeelden van kant en klaar beleid welke voorzien zijn van implementatie instructies. Deze handvaten hanteren wij zelf ook bij elke ISO/IEC 27001 implementatie en zijn inmiddels door verschillende externe auditors als volledig en op orde bevonden. Deze stukken zijn makkelijk op maat te maken voor je eigen organisatie.
 

Validatie

Om vast te stellen dat het bestand geen vervelende zaken bevat scannen wij de tool bij virustotal.com deze scant het bestand tegen 47 instanties waaronder bitdefender kaspersky sophos en google safebrowsing. De hash van het bestand staat hieronder vermeld deze komt overeen met het aangeboden bestand dit kan je valideren bij virustotal.com onder de tab ‘details’.
 

Body SHA-256

f534f11c884da1bbf75769f77a8766141e5fa2daa9e28ad092f6bafe32359c3d
 

 

Cyber Security Self Assessment

De self assessment is een excel bestand en bevat geen macro’s. Het excel bestand zit in een zip-archief. Je kan de tool downloaden door op de onderstaande link te drukken.

Voor opmerkingen of vragen kan je altijd contact opnemen. Succes met de Cyber Security Self Assessment v1.x

 

Changelog

  • V1.0.2 – Update vormgeving
  • V1.0.0 – Eerste versie

"Hackers are breaking the systems for profit. Before, it was about intellectual curiosity and pursuit of knowledge and thrill, and now hacking is big business."

- KEVIN MITNICK