beheersvereisten
Beheersvereisten zijn de concrete vereisten voor beheersmaatregelen die nodig zijn om risico's voor informatie, processen en bedrijfsmiddelen te beheersen en doelstellingen te realiseren. Ze geven aan welke controles, procedures en verantwoordelijkheden vereist zijn om risico's te verminderen tot aanvaardbare niveaus en om wettelijke en organisatorische compliance te waarborgen.
In een risicobeheer- of governance-context worden beheersvereisten vastgesteld door een risicoanalyse. Verantwoordelijkheden, de scope, de benodigde
Voorbeelden van beheersvereisten zijn: toegangscontrole en sterke authenticatie, meldings- en incidentrespons, back-ups en herstel, wijzigingsbeheer, logging
Beheersvereisten maken deel uit van bredere governance, risk and compliance (GRC) en normen en kaders zoals