Laatst herzien: 2026-09-16 11:12
Informatiebeveiligingsbeleid
Het informatiebeveiligingsbeleid (“ IS-beleid ”) is van toepassing op de informatie die wordt beheerd door MDWX groep (“ Mediawax” - "JVL Hosting").
Kernpunt van het IS-beleid:
Het IS-beleid is gericht op het waarborgen van de toegankelijkheid, authenticiteit, integriteit en vertrouwelijkheid van informatie, conform de eisen van de toepasselijke wetgeving en de norm ISO/IEC 27001:2022 "Informatietechnologie – Beveiligingstechnieken – Informatiebeveiligingsmanagementsystemen – Eisen" in de context van de activiteiten van Mediawax.
Implementatie van het IS-beleid:
De implementatie van het IS-beleid is gebaseerd op een risicoanalyse van bedreigingen en kwetsbaarheden die de beveiliging van door Mediawax beheerde informatie kunnen beïnvloeden, en op de verbetering van het informatiebeveiligingsbeheersysteem om de geïdentificeerde risico's tot een aanvaardbaar niveau te reduceren.
Doelstellingen van het IS-beleid:
- De bescherming van vertrouwelijke informatie en persoonsgegevens tegen ongeoorloofde openbaarmaking of gebruik heeft prioriteit.
- Informatie moet tijdig toegankelijk zijn voor de personen die bevoegd zijn deze te verwerken en moet ook op de juiste wijze worden gebruikt.
- De informatie moet relevant en voldoende zijn om de bron ervan te identificeren, de persoon die de informatie heeft gecreëerd en/of verwerkt.
- Informatie mag niet onrechtmatig worden gewijzigd, vernietigd of verloren gaan.
- Informatie mag niet opzettelijk of per ongeluk worden onthuld aan personen die daar geen toegang toe hebben.
- De interne gebruikers moeten periodiek worden getraind en geïnstrueerd over kwesties met betrekking tot informatiebeveiliging.