ISMS Copilot stelt meetbare doelstellingen voor informatiebeveiliging vast die aansluiten bij ons Informatiebeveiligingsbeleid, gebaseerd op de resultaten van risicobeoordelingen, en worden gevolgd aan de hand van gedefinieerde doelstellingen.
ISMS Copilot stelt meetbare doelstellingen voor informatiebeveiliging vast die aansluiten bij ons Informatiebeveiligingsbeleid, gebaseerd op de resultaten van risicobeoordelingen, en worden gevolgd aan de hand van gedefinieerde doelstellingen. Elke doelstelling volgt de structuur van ISO 27001 Clause 6.2: wat er zal worden gedaan, welke middelen nodig zijn, wie verantwoordelijk is, wanneer het voltooid zal zijn, en hoe de resultaten worden geëvalueerd.
De voortgang van doelstellingen wordt driemaandelijks beoordeeld door de eigenaren van de doelstellingen en gerapporteerd als onderdeel van de jaarlijkse managementreview.
Onze SLA-doelstellingen voor kwetsbaarheden sluiten aan bij de beste praktijken in de branche: Kritieke kwetsbaarheden worden op dezelfde dag aangepakt, Hoge binnen één week, Gemiddelde binnen 30 dagen en Lage binnen 90 dagen.
Automatische failover activeert binnen 60 seconden na uitval van de standaardprovider
Deadline
Doorlopend (driemaandelijkse test)
Measurement
Resultaten van failovertests (tijd tot activering, gebruikersimpact tijdens omschakeling)
Status
Active — circuit breaker geïmplementeerd
Alle zeven doelstellingen worden actief gevolgd. Twee doelstellingen zijn volledig bereikt (geen blootstelling van gegevens tussen tenants, failovercapaciteit AI-provider), drie zijn doorlopend met actieve meting, en twee vorderen naar gedefinieerde mijlpalen.