Het Normenkader IBP wordt gezien als complex en veel, waardoor veel onderwijsinstellingen in de wachtstand schieten. Maar er zijn betere en slimmere manieren om
Nu het stof van de introductie van het Normenkader Informatiebeveiliging is neergedaald, kunnen we langzamerhand de reacties en de gevolgen daarvan optekenen. Het is natuurlijk een beetje een open deur maar het onderwijs staat in de regel niet te juichen. Het wordt vooral gezien als complex en veel. En als reactie daarop schieten veel onderwijsinstellingen in het beste geval in de wachtstand. Eerst maar even zien hoe anderen het doen.
Door: Marcel de Jager
IT-regisseur
Het Normenkader IBP wordt gezien als complex en veel, waardoor veel onderwijsinstellingen in de wachtstand schieten. Maar er zijn betere en slimmere manieren om
In het onderwijsveld zien we wel degelijk scholen die bezig zijn met de inventarisatie (waar staan we en wat moet er gebeuren). Ook worden er al verschillende maatregelen doorgevoerd. Tegelijkertijd zien we dat dit vooral de ‘afvinklijstjes’ dreigen te worden. Hebben we iets beschreven voor deze specifieke norm? Prima, afvinken. Het ontbreekt vervolgens aan een lijmlaag tussen de verschillende onderdelen, het dreigt los zand te worden. Informatiebeveiliging wordt dan al gauw een papieren tijger.
Maar het kan ook beter en slimmer. Er zijn gelukkig ook scholen die beseffen dat je informatiebeveiliging vooral moet organiseren. Deze scholen beginnen met het neerzetten van de organisatie (functies, taken en rollen). Vervolgens wordt, stap voor stap, het Normenkader ingevuld. Niet als afvinklijst maar als concrete maatregelen die in samenhang met elkaar worden uitgevoerd. Dus niet braaf het Normenkader aflopen, maar vanaf onderop beginnen. De invulling is dan vooral het resultaat van die organisatie en daarmee wordt het ook direct duurzaam neergezet.
Als je meer wilt weten hoe je dit het beste kan aanpakken neem dan contact met ons op. En als je vooral de inventarisatie nog moet uitvoeren, overweeg dan onze Scan Normenkader Informatiebeveiliging. Dan krijg je in ieder geval snel zicht op waar jouw organisatie staat.
Laat hier je vraag achter