In deze rubriek geven we antwoord op veelgestelde vragen van onze klanten. Vandaag geven we antwoord op de vraag: Is een Security Officer verplicht?
Kort samengevat; nee, dit is niet verplicht. Wel heeft het sterke voordelen voor jouw organisatie, zeker als informatiebeveiliging een belangrijk speerpunt is. In de ISO 27001 en NEN 7510 normen staat beschreven dat het toekennen van taken en rollen verplicht is. Daarnaast worden er in deze normen veel onderwerpen, beheersmaatregelen en taken beschreven. Deze moeten uiteindelijk toch allemaal bij één of meerdere personen belegd worden. Vandaar dat veel organisaties ervoor kiezen om dit takenpakket (grotendeels) onder te brengen bij een Security Officer.
Het takenpakket van een Security Officer kan per organisatie verschillen. Vaak is de Security Officer verantwoordelijk voor de organisatorische kant van informatiebeveiliging. Denk aan het uitrollen van beleid en afspraken, het organiseren van interne controles en bewustwordingssessies. Afhankelijk van de kennis en competenties en de rol van de Security Officer binnen de organisatie, kan het takenpakket ook meer technische taken bevatten. Denk bijvoorbeeld aan het regelen van back-ups, wachtwoorden en firewalls. Ook bij de inrichting van systemen, applicaties en infrastructuur wordt de Security Officer dan intensief betrokken. Vaak komt het ook voor dat het technische deel van de taken wordt uitgevoerd door een Systeembeheerder en in dat geval is de Security Officer dan vooral eindverantwoordelijk.
Denk voor het takenpakket van een Security Officer dus aan o.a.:
Wist je al dat onze QSN’ers ook organisaties helpen bij het invullen van deze functie? Security Officer is niet binnen iedere organisatie een fulltime job. Soms wordt de rol gecombineerd met een andere functie. Ook kiezen organisaties er voor om QSN in te huren. Dit heeft de volgende voordelen:
Meer weten over de mogelijkheden? Neem gerust vrijblijvend contact op.