19
ISO 27001 @Ibuildings?

Ibuildings ISO 27001 lunchbox

Embed Size (px)

Citation preview

Page 1: Ibuildings ISO 27001 lunchbox

ISO 27001@Ibuildings?

Page 2: Ibuildings ISO 27001 lunchbox

Once upon a time...

• There was no security

Page 3: Ibuildings ISO 27001 lunchbox
Page 4: Ibuildings ISO 27001 lunchbox

But what?

Page 5: Ibuildings ISO 27001 lunchbox

OWASP SAMM

Page 6: Ibuildings ISO 27001 lunchbox
Page 7: Ibuildings ISO 27001 lunchbox

What I expected

Page 8: Ibuildings ISO 27001 lunchbox

Reality

Page 9: Ibuildings ISO 27001 lunchbox
Page 10: Ibuildings ISO 27001 lunchbox

4. Context

• Scope

• Interested parties

Page 11: Ibuildings ISO 27001 lunchbox

5. Leadership

• High level policy

• Roles & responsibilities

Page 12: Ibuildings ISO 27001 lunchbox

6. Planning• Risks

• Risk criteria

• Risk treatment

• Controls & Objectives

Page 13: Ibuildings ISO 27001 lunchbox

Controls in Annex A• A.5.1.1. Ten behoeve van informatiebeveiliging moet een

reeks beleidsregels worden gedefinieerd, goedgekeurd door de directie, gepubliceerd en gecommuniceerd aan medewerkers en relevante externe partijen.

• A8.1.1. Informatie, andere bedrijfsmiddelen die samenhangen met informatie en informatieverwerkende faciliteiten moeten worden geïdentificeerd, en van deze bedrijfsmiddelen moet een inventaris worden opgesteld en onderhouden.

Page 14: Ibuildings ISO 27001 lunchbox

Controls in Annex A

• A.11.1.6 Laad- en loslocatie BeheersmaatregelToegangspunten zoals laad- en loslocaties en andere punten waar onbevoegde personen het terrein kunnen betreden, moeten worden beheerst, en zo mogelijk worden afgeschermd van informatieverwerkende faciliteiten om onbevoegde toegang te vermijden.

Page 15: Ibuildings ISO 27001 lunchbox

7. Support• Means

• Compentence

• Awareness

• Communication (policy)

Page 16: Ibuildings ISO 27001 lunchbox

8. Operation

• Execute risk treatment

• Assess risk periodically

Page 17: Ibuildings ISO 27001 lunchbox

9. Evaluate

• Monitor & measure

• Internal audit

• Management review

Page 18: Ibuildings ISO 27001 lunchbox

10. Improve

• When Shit Hits The Fan

• GOTO 10

Page 19: Ibuildings ISO 27001 lunchbox