Direct naar de inhoud

Quickscan informatiebeveiliging

Hoe staat de informatiebeveiliging van je organisatie ervoor? Beoordeel 20 stellingen over zes thema's en zie direct je volwassenheid op een schaal van 1 tot 5, met de eerste verbeterpunten. Het kost ongeveer tien minuten en je hebt geen account nodig. Ben je aangemeld, dan bewaren we het resultaat bij je organisatie, zodat je je voortgang kunt volgen.

Let op: dit is een beperkte quickscan. De uitkomst is een indicatie op basis van je eigen antwoorden op 20 stellingen. Het is geen audit, risicoanalyse of certificering en geeft geen volledig beeld van de beveiliging van je organisatie. De Quickscan zegt ook niet of je voldoet aan wetten en normen zoals de AVG, de Cyberbeveiligingswet (NIS2), ISO 27001 of de BIO. Aan de uitkomst kunnen geen rechten worden ontleend.

Je antwoorden worden niet opgeslagen. Wil je je resultaat bewaren en je voortgang volgen? Meld je aan of maak een gratis account.

Kies per stelling wat het beste past. Twijfel je? Kies dan het lagere antwoord of Weet ik niet.

0 van 20 beantwoord
Thema 1 van 6 Beleid en risico's
1 Verantwoordelijkheid

Iemand in de directie is eindverantwoordelijk voor informatiebeveiliging, en de directie bespreekt het onderwerp minstens één keer per jaar.

2 Overzicht van informatie en systemen

We hebben een actueel overzicht van onze belangrijkste informatie, systemen, cloudapplicaties en apparaten, met per onderdeel een eigenaar.

3 Risico's in kaart

We hebben de grootste risico's voor onze informatie in kaart gebracht en bewust gekozen welke maatregelen we nemen.

4 Afspraken over veilig werken

Er zijn schriftelijke afspraken over veilig werken (bijvoorbeeld over wachtwoorden, thuiswerken en gebruik van eigen apparaten) en medewerkers kennen ze.

Thema 2 van 6 Mensen en bewustwording
5 Training en bewustwording

Medewerkers krijgen minstens één keer per jaar training of voorlichting over phishing, wachtwoorden en veilig werken.

6 In- en uitdienst

Bij in- en uitdiensttreding of een functiewijziging worden accounts en rechten direct aangemaakt, aangepast of ingetrokken.

7 Melden van verdachte zaken

Medewerkers weten hoe en bij wie ze een verdachte e-mail, een verloren laptop of een ander beveiligingsincident melden, en doen dat ook.

Thema 3 van 6 Toegang en accounts
8 Tweestapsverificatie (MFA)

Alle accounts die via internet bereikbaar zijn, zoals e-mail, cloudapplicaties en externe toegang, zijn beveiligd met tweestapsverificatie.

9 Alleen de rechten die nodig zijn

Medewerkers hebben alleen toegang tot de informatie die ze voor hun werk nodig hebben, en beheerrechten zijn beperkt tot een paar aparte beheeraccounts.

10 Wachtwoorden

We gebruiken een wachtwoordmanager, wachtwoorden zijn lang en uniek, en accounts of wachtwoorden worden niet gedeeld.

Thema 4 van 6 Apparaten en netwerk
11 Updates

Updates van besturingssystemen, software en apparaten worden automatisch of binnen enkele weken geïnstalleerd, kritieke updates binnen enkele dagen.

12 Laptops en telefoons

Alle laptops en telefoons waarop zakelijke gegevens staan, zijn versleuteld, hebben een schermvergrendeling en een actuele beveiliging tegen malware.

13 Netwerk

Het netwerk is beschermd met een goed ingestelde firewall, en gasten en slimme apparaten zitten op een apart netwerk.

14 E-mail

Onze e-mail is beschermd tegen phishing en misbruik van ons domein, met spamfiltering en SPF, DKIM en DMARC.

Thema 5 van 6 Back-up en continuïteit
15 Back-ups

Van alle belangrijke gegevens, ook in de cloud, worden automatisch back-ups gemaakt, waarvan minstens één offline of niet te wijzigen is.

16 Terugzetten testen

We testen minstens één keer per jaar of we een back-up echt kunnen terugzetten, en weten hoe lang dat duurt.

17 Doorwerken bij uitval

We weten hoe we doorwerken als een belangrijk systeem of een leverancier een aantal dagen uitvalt.

Thema 6 van 6 Incidenten en leveranciers
18 Draaiboek bij een incident

Er is een draaiboek voor een beveiligingsincident of datalek: wie doet wat, wie we bellen en wanneer we moeten melden bij de Autoriteit Persoonsgegevens.

19 Logging en signalering

Aanmeldingen en belangrijke gebeurtenissen worden gelogd, en we krijgen een waarschuwing bij verdachte activiteiten, zoals inloggen vanuit het buitenland.

20 Afspraken met leveranciers

Met leveranciers die onze gegevens of systemen beheren, zijn afspraken gemaakt over beveiliging, en waar nodig is er een verwerkersovereenkomst.