Hoe is informatiebeveiligingsbeleid binnen uw organisatie vastgelegd?
In hoeverre is het bestuur/directie betrokken bij informatiebeveiliging?
Worden informatiebeveiligingsrisico’s structureel geïdentificeerd?
Worden risico’s actief opgevolgd met maatregelen?
Zijn rollen en verantwoordelijkheden (zoals CISO/ISO/FG) formeel belegd?
In hoeverre beschikt uw organisatie over voldoende capaciteit en deskundigheid om informatiebeveiliging en privacy structureel uit te voeren en te borgen?
Heeft uw organisatie inzicht in persoonsgegevens en verwerkingen?
Zijn privacy maatregelen structureel geborgd (DPIA’s, rechten betrokkenen)?
In hoeverre zijn technische beveiligingsmaatregelen ingericht?
Worden systemen actief gemonitord op kwetsbaarheden en dreigingen?
Worden leveranciers beoordeeld op informatiebeveiliging?
Zijn afspraken over datalekken en incidenten vastgelegd?
Worden medewerkers getraind in informatiebeveiliging en privacy?
Is er aandacht voor security awareness in de organisatiecultuur?