wetzoeker

6.3 — Risico-identificatie Circulaire toepassen Baseline Informatiebeveiliging Overheid 2 in het digitale verkeer met het Rijk

Risico-identificatie

De entiteit:

• stelt vast welke waardevolle informatie(verwerkende) middelen aanwezig zijn;

• brengt de relevante bedreigingen in kaart die daarop van invloed kunnen zijn;

• identificeert kwetsbaarheden;

• bepaalt wat de potentiële consequenties zijn als deze bedreigingen zich daadwerkelijk manifesteren.

Hierbij worden uiteenlopende dreigingen en mogelijke scenario’s systematisch geïnventariseerd. Verschillende hulpmiddelen zoals NEN-ISO/IEC 27005 of het Cybersecurity Framework (CSF) en SP 800-30 van National Institute of Standards and Technology (NIST) kunnen gebruikt worden. Voorbeelden hiervan zijn dreigingen die voortkomen uit ketenafhankelijkheden, op OT, of gegevensuitwisseling met zorginstellingen.

Regeling
Circulaire toepassen Baseline Informatiebeveiliging Overheid 2 in het digitale verkeer met het Rijk
Soort
Circulaire
Geldend vanaf
02-03-2026
BWB-id
BWBR0052376
Versie
2026-03-02_0

In de hele regeling · Officiële tekst op wetten.overheid.nl