Abuse Melding

Je hebt een klacht over de onderstaande posting:

03-04-2017, 16:52 door Anoniem

Een beetje semi necro bump maar waar ik vooral naar benieuwd ben is dat er in de WBP/AVG en uiteindelijk de GDPR iets in de trend staat als: 'integriteit en vertrouwelijkheid: de persoonsgegevens moeten beschermd worden tegen toegang door onbevoegden, verlies of vernietiging' (bron: https://nl.wikipedia.org/wiki/Algemene_verordening_gegevensbescherming). Dit is lekker generiek en vooral heel moeilijk meetbaar, bij PCI-DSS staat er duidelijk beschreven wat je moet doen en hoe je getoest kan worden, uit bovenstaande kan ik totaal niet opmaken of ik bijv alle systemen in scope (en hoe weet je wat precies de scope is?) voldoende moet beveiligen (is dat patching, password policy, least privileges, SoD, security monitoring, netwerk security, etc.) en in welke mate? Hoe moet ik dit interpreteren en waarom kan het niet zo concreet gemaakt worden als zo een standaard als de PCI-DSS 3.* ?

Beschrijf je klacht (Optioneel):

captcha