|
Rollen en Taken binnen het 3-Lines of Defence model
|
|
1e lijn -> Directie, lijnmanagement, medewerkers
|
2e lijn -> CISO en TISO*, samenwerkend in een Information Securityteam
|
3e lijn -> Controller, auditor, FG
|
|
Dagelijkse operatie
- •
- •
- •
- •
Maken werk-beschrijvingen
- •
- •
|
Kader stellend
- •
Definiëren kader stellend beleid
Adviseren
|
Onafhankelijke toetsing van 1e en 2e lijn m.b.t.
- •
- •
- •
De realisatie van de maatregelen
- •
De afhandeling van beveiligingsincidenten
|
|
Borging
- •
- •
- •
Inrichten functiescheiding
|
Toetsend
- •
Dagelijkse operatie toetsen aan beleid
- •
Review operationeel beleid
|
Onafhankelijk betekent
- •
Geen operationele verantwoordelijkheid
- •
Geen beleidsmatige verantwoordelijkheid
|
|
Monitorend
|