AVG Management Systeem · Informatiebeveiliging
PDCA-cyclus maatregelen
Een beveiligingsmaatregel die u ooit heeft ingevoerd, is geen garantie dat deze vandaag nog werkt. PDCA staat voor Plan, Do, Check, Act: een vaste cyclus die ervoor zorgt dat uw maatregelen blijven kloppen met de werkelijkheid, in plaats van eenmalig te worden afgevinkt en daarna te verstoffen.
Vragen over de PDCA-cyclus?Neem contact op →
Waarom eenmalig nooit genoeg is
Stel: uw organisatie plaatst een brandblusser. Op de dag dat hij wordt opgehangen, is alles in orde. Maar een brandblusser die nooit meer wordt gecontroleerd, is over drie jaar misschien leeg, verlopen of kapot, precies op het moment dat u hem nodig heeft.
Beveiligingsmaatregelen werken hetzelfde. Een toegangsbeleid dat perfect was toen u tien medewerkers had, houdt geen rekening met de dertig die u er sindsdien bij kreeg. Een wachtwoordbeleid dat drie jaar geleden streng genoeg was, kan inmiddels achterhaald zijn. Systemen veranderen, mensen komen en gaan, en dreigingen ontwikkelen zich verder. Een maatregel die niet wordt herzien, verliest langzaam zijn waarde zonder dat iemand het merkt, tot het moment dat het misgaat.
De PDCA-cyclus is de manier om dit te voorkomen: niet door meer maatregelen te nemen, maar door de maatregelen die u al heeft, regelmatig opnieuw tegen het licht te houden.
De vier fasen
Elke maatregel doorloopt deze cyclus keer op keer, in plaats van slechts één keer:
1
Plan
Bepaal welke maatregel nodig is en wat deze moet oplossen.
2
Do
Voer de maatregel daadwerkelijk in binnen de organisatie.
3
Check
Toets of de maatregel nog werkt zoals bedoeld.
4
Act
Stel bij waar nodig, en begin de cyclus opnieuw.
Hoe dit werkt binnen de tool
De PDCA-cyclus is geen aparte checklist, maar zit ingebouwd in hoe elke beheersmaatregel wordt bijgehouden:
- Elke maatregel krijgt een status: Te doen, In uitvoering, In de wacht, Actief of Verouderd
- Een ETA en vervaldatum bewaken wanneer een maatregel opnieuw beoordeeld moet worden
- Een eigenaar is verantwoordelijk voor het daadwerkelijk uitvoeren van elke fase
- De koppeling aan een CSF-functie (kort voor Cybersecurity Framework, de indeling in functies zoals Identificeren en Beschermen) laat zien welk type bescherming de maatregel biedt
Nooit een verouderde maatregel over het hoofd zien
Zodra een maatregel de status Verouderd bereikt, weet u direct dat het tijd is voor een nieuwe ronde door de cyclus.
Gekoppeld aan andere features
Beheersmaatregelen
De maatregelen zelf, met status en CSF-functie, beheert u in Beheersmaatregelen.
Kwetsbaarheids-management
Een verouderde maatregel kan de oorzaak zijn van een nieuwe kwetsbaarheid.
Normenkadermanagement
Toets of uw maatregelen nog voldoen aan erkende normen zoals ISO 27001.
Klaar om uw maatregelen te laten kloppen met de werkelijkheid?
Neem gerust contact met ons op, of bekijk eerst de module Informatiebeveiliging.
