Beveiligings
🛡 Beveiligingsdashboard 🛡
Van technische en organisatorische maatregelen tot continuïteit — hier leeft je beveiliging.
1️⃣ Pagina-overzicht
De Beveiligingssectie van Brainframe is de plek waar je de kernelementen van de beschermingsstrategie van je organisatie beheert.
Elk menu-item gebruikt een consistente lay-out: een lijstweergave met filters, zoekfunctie en snelle acties om nieuwe items toe te voegen.
Beschikbare menu’s zijn onder meer:
- Maatregelen (Controls)
- Business Impact Assessments (BIA)
- Business Continuity & Recovery (BCP/DRP)
- Bedreigingen & Kwetsbaarheden
2️⃣ Maatregelen (Controls)
De Controls-pagina is waar je alle governance- en technische beveiligingsmaatregelen bijhoudt.
Elke entry kan een beleid, procedure, standaard of CIS-control vertegenwoordigen, met duidelijk toegewezen eigenaarschap.
Weergegeven velden zijn o.a.:
- ID — Unieke referentie (bv.
access
,logs
). - Naam — Volledige naam van de maatregel of policy.
- Classificatie van informatie — Gevoeligheid of categorie (optioneel).
- Eigenaar — Verantwoordelijke persoon of rol (bv. CTO, CISO) (optioneel).
Beschikbare acties:
- ➕ Nieuwe maatregel/policy toevoegen.
- 📂 Bestand importeren via upload.
- 🔍 Filteren op aanmaakdatum, eigenaar of classificatie.
- 📤 Exporteren naar Excel.
📌 Dit creëert één enkele bron van waarheid voor alle beveiligingsregels en -praktijken.
3️⃣ Business Impact Assessments (BIA)
Het BIA-menu helpt bij het evalueren van de kriticiteit van bedrijfsprocessen en middelen. Het identificeert afhankelijkheden en verwachte impacten van verstoringen en voedt rechtstreeks de continuïteitsplanning. Je krijgt een vooraf geconfigureerde template om snel te starten.
Typische velden zijn:
- Naam proces/asset
- Eigenaar
- Kriticiteit (Hoog/Middel/Laag)
- Maximale toelaatbare uitvaltijd
- Afhankelijkheden
4️⃣ Business Continuity & Recovery (BCP/DRP)
Dit menu beheert je business continuity- en disaster recovery-plannen. Elke entry komt overeen met een plan of herstelprocedure, zodat je voorbereid bent op incidenten.
Belangrijkste details:
- Type plan (BCP of DRP)
- Scope en eigenaar
- Hersteldoelstellingen (RTO, RPO)
- Gelinkte BIAs en resources
- Versiegeschiedenis voor audits
📌 Houd je continuïteitsplannen georganiseerd en up-to-date.
5️⃣ Bedreigingen & Kwetsbaarheden
Hier kun je bekende bedreigingen en systeemkwetsbaarheden documenteren. Dit ondersteunt risicoanalyses, patchmanagement en rapportage.
Bijgehouden elementen zijn o.a.:
- Bedreiging- of kwetsbaarheids-ID
- Beschrijving
- Betrokken assets, systemen, processen, leveranciers
- Ernstniveau
- Toegepaste mitigatie of patch
- Gelinkte risico’s/incidente
6️⃣ Best Practices
- 🔄 Update maatregelen regelmatig — weerspiegel beleidswijzigingen of nieuwe frameworks.
- 🧩 Koppel BIAs aan continuïteitsplannen — zorgt dat herstelstrategieën goed afgestemd zijn.
- ⚡ Volg kwetsbaarheden snel op — koppel ze aan incidenten als ze misbruikt worden.
- 📑 Gebruik eigenaarschapsvelden — verantwoordelijkheid is cruciaal bij audits.
🎯 Checklist
- [x] Maatregelen gedocumenteerd en toegewezen
- [x] BIAs uitgevoerd voor kritieke processen
- [ ] BCP/DRP-plannen dit kwartaal herzien
- [ ] Bedreigingen & kwetsbaarheden bijgewerkt
Bijgewerkt op: 19/09/2025
Dankuwel!