Abuse Melding

Je hebt een klacht over de onderstaande posting:

07-06-2023, 14:55 door Anoniem

Door Anoniem: ISO en NEN zijn risico gebaseerd. Je mag dus alles als je het als risico beoordeeld en er vervolgens goedkeuring op geeft. Dat laat zien dat ISO en NEN eigenlijk niet heel veel waarde hebben in de praktijk, aangezien het mogelijk is dat je alles goedkeurt, of bepaalde controls out of scope plaatst zonder dit goed te beoordelen (heb tientallen ISO's en NEN geïmplementeerd wereldwijd). Als je al meerdere implementaties hebt gedaan zul je weten dat de norm begint met een normatief gedeelte waarvan je niets kunt uitsluiten. Hierin doe je ook een belanghebbende analyse waarbij je de eisen en verwachtingen in kaart brengt. Alle maatregelen buiten scope laten komt dus in de knel met de eisen en verwachtingen van deze belanghebbenden.

Beschrijf je klacht (Optioneel):

captcha