Korte opdrachtomschrijving: Onderzoek de aansluiting van Informatiebeveiliging bij de inbreng van nieuwe ICT in de DICTU organisatie en stel verbeteringen voor.
Toelichting opdracht:
Er zijn meerdere manieren om ICT te vernieuwen: vanuit opdrachten, vanuit innovatieve architectuur en vanuit de software voortbrenging teams. De scope is zowel DICTU als ICT-leverancier voor klanten, als de eigen ICT-middelen van DICTU. Binnen DICTU zijn er afspraken en processen om de komst van nieuwe ICT te stroomlijnen. De vraag is: is informatiebeveiliging nu voldoende geborgd? En als dat zo is: is de borging nog actueel, effectief en werkbaar in de praktijk?
Wat ga je doen?
Je brengt de huidige situatie in kaart door documentatie te analyseren en interviews te houden met medewerkers zoals security officers, architecten en ontwikkelteams. Vervolgens beoordeel je of security voldoende en effectief is geborgd in de bestaande processen. Op basis van jouw analyse en bestaande ‘best practices’ formuleer je concrete en toepasbare verbeteradviezen.
De stappen zijn:
• De huidige werkwijze rondom nieuwe ICT en security analyseren (IST-situatie):
Hoe landen nieuwe producten, software en hardware binnen het landschap?
• Onderzoeken hoe processen in de praktijk worden toegepast:
Worden IB-requirements expliciet gemaakt bij de start en wat is de rol van architectuur en beheer hierin?
• Beoordelingscriteria opstellen voor effectieve informatiebeveiliging:
Waar moet een proces aan voldoen om 'Security by Default' te garanderen?
• Verbeteringen adviseren en een gewenste situatie (SOLL) beschrijven:
Hoe is het gat te dichten tussen de papieren beschrijving en de dagelijkse praktijk?
Bij deze opdracht is het mogelijk om ideeën en opdrachten vanuit school in de detailuitwerking mee te nemen.