Hoe controleren FinTech-startups hun IT-beveiliging volgens DNB-eisen?
Hoe controleren FinTech-startups hun IT-beveiliging volgens DNB-eisen?
1 reactie
Vraag van een bezoeker
0
0
2
06.12.2024
We weten dat DNB IT-audits doet. Welke normenkaders hanteert DNB en wat zijn typical vereisten?
Websitebeheerder
10.12.2024
antwoorddatum: 10.12.2024
DNB hanteert onder andere het toetsingskader voor ‘Information Security’ (veiligheidsbeleid, toegangscontrole, business continuity) en de EBA Guidelines on ICT and security risk management. U moet een IT-governance hebben, risk assessments doen, incident response en data back-up plannen. Ook hanteert DNB de COBIT5/ISO27001-normen als referentie.
Ik ben een relatief jonge dochteronderneming, maar mijn moederbedrijf heeft al grote referentieprojecten succesvol uitgevoerd. Nu eist de aanbestedende dienst dat ik soortgelijke referenties overhandig. Kan ik die van mijn moederbedrijf opvoeren, of moet ik die als dochter zelf hebben uitgevoerd?
Stel, ik zie een onbeveiligde IP-beveiligingscamera in de straat en log in zonder toestemming. Ik bekijk live beelden. Valt dat onder computervredebreuk, of is een camera geen 'computer'?
Onze server werd versleuteld, maar er is geen losgeldverzoek. De hacker zegt alleen ‘Delete your data or fix the leak’. Valt dit ook onder ransomwarewetgeving?
Deze site gebruikt cookies om inhoud en reclameboodschappen te personaliseren, analyses te verzamelen en voor andere doeleinden. U kunt ons cookiebeleid lezen. Klik op “Accepteren” als u akkoord gaat met het gebruik van cookies.