Als RMF-manager ben je bekend met het NIST Risk Management Framework (RMF – SP 800-37) en de NIST security en privacy controls (SP 800-53). De geavanceerde systemen van de Koninklijke Luchtmacht moeten compliant zijn met deze normenkaders. We hebben jou nodig om onze systemen te beveiligen conform het RMF, zodat de Luchtmacht veilig zijn operaties kan uitvoeren.
De RMF-manager heeft drie taken:
- Je ontwikkelt en bewaakt het informatiebeveiligingsbeleid voor RMF-compliant systemen van de Luchtmacht. Je bepaalt welke beveiligingsmaatregelen we nemen om aan de normen te voldoen, beschrijft deze in het Assessment & Authorization package en bent voorzitter van de werkgroepen van stakeholders waarin we de implementatie bespreken.
- Je bent de expert binnen de Luchtmacht op het RMF en adviseert daarom Luchtmacht eenheden en management over de manier waarop we het RMF implementeren. Je geeft uitleg aan collega’s over het RMF en bent de vraagbak op dit onderwerp binnen de organisatie. Bij incidenten adviseer je over te nemen maatregelen en je denkt mee over hoe we risico’s op onze geavanceerde systemen kunnen mitigeren.
- Je controleert of het beleid wordt nageleefd binnen de Luchtmacht. Compliant blijven met het RMF is een continue uitdaging. Systemen wijzigen, personeel wisselt van functie. Als RMF-manager zie je erop toe dat de eenheden van de Luchtmacht de beveiligingsmaatregelen uit het beleid handhaven en controleer je of de maatregelen effectief zijn.