Je hebt een klacht over de onderstaande posting:
"Inzage in het beveiligingsbeleid van een organisatie is algemeen eigenlijk niet mogelijk" Dit geld natuurlijk voor de volledige inzage in het beveiligingsbeleid van een organisatie, maar er kan wel gevraagd worden naar toegepaste securitystandaarden, certificeringen en onafhankelijke auditrapportages. Een ISO 27001-certificering geeft daarbij een redelijke indicatie van de volwassenheid en inrichting van het informatiebeveiligingsbeleid, zonder volledig inzicht te geven in de daadwerkelijke securitypositie.Scholen hebben doorgaans richtlijnen ingericht zoals BIO en ISO27001 en kunnen worden geaudit, ook vanuit de SURF instantie. Een makkelijke vraag waarop een school eigenlijk geen nee zou mogen antwoorden is om te vragen of dit is uitgevoerd en of deze op niveau is.
Beschrijf je klacht (Optioneel):