{"id":5868,"date":"2020-09-13T11:42:01","date_gmt":"2020-09-13T10:42:01","guid":{"rendered":"https:\/\/sertalink.com\/?page_id=5868"},"modified":"2020-10-24T00:40:13","modified_gmt":"2020-10-23T23:40:13","slug":"security-audit","status":"publish","type":"page","link":"https:\/\/sertalink.com\/nl\/security-audit\/","title":{"rendered":"Security Audit"},"content":{"rendered":"<p>[et_pb_section fb_built=&#8221;1&#8243; _builder_version=&#8221;3.24&#8243;][et_pb_row _builder_version=&#8221;3.24&#8243;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;3.24&#8243;][et_pb_text _builder_version=&#8221;3.24&#8243;]<\/p>\n<h2>Cyber Security Audit<\/h2>\n<p>Naar aanleiding van een aanval op het computernetwerk van een bedrijf zijn op beveiligingsniveau enkele disfuncties ontdekt. De netwerkbeheerder besluit<strong><span>\u00a0<\/span>een beveiligingsaudit van de computerinfrastructuur te bestellen.<\/strong>.<\/p>\n<p>Hij wil<span>\u00a0<\/span><strong>het in overeenstemming brengen op basis van de beveiligingsori\u00ebntaties<\/strong><span>\u00a0<\/span>bepleit in het kader van de audit.<\/p>\n<h2>Context<\/h2>\n<p>De belangrijkste doelstellingen van deze beveiligingsaudit zijn de volgende:<\/p>\n<ul>\n<li>Het bedrijf voorzien van een beoordeling van de computerbeveiliging op basis van de waargenomen technische en organisatorische aspecten.<\/li>\n<li>Evalueer de verschillen met de beveiligingsreferenties van het bedrijf.<\/li>\n<li>Definieer de maatregelen om de hele infrastructuur in overeenstemming te brengen.<\/li>\n<\/ul>\n<p>De beveiliging concludeerde dat er sterke punten werden waargenomen, maar ook zwakkere die moesten worden verbeterd:<\/p>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&#8221;3.24&#8243;][et_pb_column type=&#8221;1_2&#8243; _builder_version=&#8221;3.24&#8243;][et_pb_text _builder_version=&#8221;3.24&#8243;]<\/p>\n<h2>Methodologie<\/h2>\n<p>Om een \u200b\u200baudit uit te voeren, gebruikt Sertalink een methodologische aanpak die is aangepast aan de verschillende onderwerpen en overeenkomt met het soort dienst dat wordt aangevraagd<br \/><span>Risiconiveau classificatie<\/span><\/p>\n<ul type=\"circle\">\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Security policy<\/span><\/li>\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Critical Security Controls<\/span><\/li>\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Design compliancy vs security policy<\/span><\/li>\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Current Network infrastructure and Access Controls<\/span><\/li>\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Design Compliancy vs Corporate Security Policy<\/span><\/li>\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Policy review<\/span><\/li>\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Business Continutity Plan<\/span><\/li>\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Incident Response Plan<\/span><\/li>\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Quick business flow analyze<\/span><\/li>\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Digital footprint (Mail (MX RECORDS), Websites ( Security Vulnerabilities, SSL-TLS version, Encryption\u2026)<\/span><\/li>\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Remote access \/ Wifi<\/span><\/li>\n<li class=\"x_MsoListParagraph\">Design review<\/li>\n<li class=\"x_MsoListParagraph\"><span lang=\"EN-GB\">Conclusions<\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>[\/et_pb_text][\/et_pb_column][et_pb_column type=&#8221;1_2&#8243; _builder_version=&#8221;3.24&#8243;][et_pb_image src=&#8221;https:\/\/sertalink.com\/wp-content\/uploads\/2020\/09\/secaudit.gif&#8221; _builder_version=&#8221;3.24&#8243; custom_padding=&#8221;67px|||||&#8221;][\/et_pb_image][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=&#8221;3.24&#8243;][et_pb_column type=&#8221;4_4&#8243; _builder_version=&#8221;3.24&#8243;][et_pb_text _builder_version=&#8221;3.24&#8243;]<\/p>\n<h4 class=\"btn-success\">STAP 1: INTERVIEWS EN WEBSITEBEZOEK<\/h4>\n<p>De algemene auditaanpak van Sertalink begint met een<span>\u00a0<\/span><strong>beoordeling van de bestaande situatie door middel van interviews en technische tests<\/strong>.<\/p>\n<h5>a) Initialisatiebijeenkomst<\/h5>\n<p>Een initialisatiegesprek is de gelegenheid om de volgende punten toe te lichten:<\/p>\n<ul>\n<li>Het gebied van de audit, bijvoorbeeld de systemen en processen die moeten worden geanalyseerd,<\/li>\n<li>De algemene planning en de verschillende stappen,<\/li>\n<li>Identificatie van de informatie \/ documenten waarmee rekening moet worden gehouden,<\/li>\n<li>Noodzakelijke contacten en interviews.<\/li>\n<\/ul>\n<h5>b) Interviews en locatiebezoeken<\/h5>\n<p>De analyse van het bestaande beveiligingsniveau is veelal gebaseerd op interviews met de mensen die bij de beveiliging betrokken zijn, alsmede op testen en technische verificaties, uitgevoerd tijdens een bezoek aan de betreffende faciliteiten.<\/p>\n<p>Sertalink zal een interviewgids formaliseren die moet worden goedgekeurd door de projectleider \/ IT \/ IT-beveiligingsverantwoordelijke.<\/p>\n<p>\u00a0<br \/><span style=\"color: #1e73be; font-size: 24px; font-weight: bold;\">STAP 2: RISICOANALYSE<\/span><\/p>\n<p>Voor elk onderdeel, service of functie,<span>\u00a0<\/span><strong>Sertalink identificeert en kwantificeert de risico's die voortvloeien uit de ontdekte bedreigingen en kwetsbaarheden<\/strong>. Voor elk risico bepaalt de analyse:<\/p>\n<ul>\n<li>Een beschrijving van het risico.<\/li>\n<li>De overwogen veiligheidscriteria (beschikbaarheid, integriteit, vertrouwelijkheid, traceerbaarheid).<\/li>\n<li>De waarschijnlijkheid van het risico en de impact ervan, ge\u00ebvalueerd met betrekking tot de beveiligingsproblemen die in stap 1 zijn ge\u00efdentificeerd.\n<\/li>\n<\/ul>\n<h4 class=\"btn-success\">STAP 3: AANBEVELINGEN EN ACTIEPLAN<\/h4>\n<p>Deze stap is gericht op<span>\u00a0<\/span><strong>het uitleggen van de veiligheidsaanbevelingen en het formaliseren van het bijbehorende actieplan<\/strong>, waarbij een onderscheid wordt gemaakt tussen zeer korte termijn (acties die met voorrang moeten worden uitgevoerd om de belangrijkste risico's af te dekken en waarvoor een implementatie gemakkelijk is) en de korte \/ middellange termijn (minder urgente acties of een grotere investering).<\/p>\n<p>Voor elke aanbeveling bevat het actieplan:<\/p>\n<ul>\n<li>De maatbeschrijving.<\/li>\n<li>Het prioriteitsniveau van de implementatie, dat in de eerste plaats de urgente acties laat zien die op korte termijn moeten worden ge\u00efmplementeerd of een gemakkelijke en snelle verbetering van sommige beveiligingsniveaus mogelijk maakt.<\/li>\n<li>De reikwijdte ervan (qua oppervlakte, behandelde risico's\u2026).<\/li>\n<li>Zijn technische of organisatorische vereisten.<\/li>\n<li>De mogelijke gevolgen voor de productie.<\/li>\n<li>Een schatting van de implementatiekosten.<\/li>\n<li>Het resterende risico.<\/li>\n<\/ul>\n<p>[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>","protected":false},"excerpt":{"rendered":"<p>Cyber Security Audit Further to an attack of the computer network of a company, some dysfunctions were discovered at the security level.\u00a0 The network manager decides to order\u00a0a security audit of the computer infrastructure. He wants to\u00a0bring it into compliance on the basis of the security orientations\u00a0advocated in the framework of the audit. Context The [&hellip;]<\/p>","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"class_list":["post-5868","page","type-page","status-publish","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v15.1.2 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Security Audit | Sertalink Belgium &amp; Luxembourg<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cyberrange.be\/security-audit\/\" \/>\n<meta property=\"og:locale\" content=\"nl_BE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Security Audit | Sertalink Belgium &amp; Luxembourg\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cyberrange.be\/security-audit\/\" \/>\n<meta property=\"og:site_name\" content=\"Sertalink Belgium &amp; Luxembourg\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/sertalink\/\" \/>\n<meta property=\"article:modified_time\" content=\"2020-10-23T23:40:13+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@sertalink_bnlx\" \/>\n<meta name=\"twitter:site\" content=\"@sertalink_bnlx\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":[\"Organization\",\"Place\"],\"@id\":\"https:\/\/sertalink.com\/nl\/#organization\",\"name\":\"Sertalink Belgium\",\"url\":\"https:\/\/sertalink.com\/nl\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/sertalink\/\",\"https:\/\/www.linkedin.com\/company\/sertalink\/\",\"https:\/\/twitter.com\/sertalink_bnlx\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/sertalink.com\/nl\/#logo\",\"inLanguage\":\"nl-BE\",\"url\":\"https:\/\/sertalink.com\/wp-content\/uploads\/2016\/09\/sertaLinkLogo.png\",\"width\":90,\"height\":112,\"caption\":\"Sertalink Belgium\"},\"image\":{\"@id\":\"https:\/\/sertalink.com\/nl\/#logo\"},\"location\":{\"@id\":\"https:\/\/www.cyberrange.be\/security-audit\/#local-place\"},\"address\":{\"@id\":\"https:\/\/www.cyberrange.be\/security-audit\/#local-place-address\"},\"email\":\"sales@sertalink.com\",\"telephone\":\"+3293109351\",\"areaServed\":\"Benelux\",\"vatID\":\"BE 0632.806.125\"},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/sertalink.com\/nl\/#website\",\"url\":\"https:\/\/sertalink.com\/nl\/\",\"name\":\"Sertalink Belgium &amp; Luxembourg\",\"description\":\"Your link to a safe environment\",\"publisher\":{\"@id\":\"https:\/\/sertalink.com\/nl\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/sertalink.com\/nl\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"nl-BE\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.cyberrange.be\/security-audit\/#webpage\",\"url\":\"https:\/\/www.cyberrange.be\/security-audit\/\",\"name\":\"Security Audit | Sertalink Belgium &amp; Luxembourg\",\"isPartOf\":{\"@id\":\"https:\/\/sertalink.com\/nl\/#website\"},\"datePublished\":\"2020-09-13T10:42:01+00:00\",\"dateModified\":\"2020-10-23T23:40:13+00:00\",\"inLanguage\":\"nl-BE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.cyberrange.be\/security-audit\/\"]}]},{\"@type\":\"Place\",\"@id\":\"https:\/\/www.cyberrange.be\/security-audit\/#local-place\",\"address\":{\"@type\":\"PostalAddress\",\"@id\":\"https:\/\/www.cyberrange.be\/security-audit\/#local-place-address\",\"streetAddress\":\"Gentse Steenweg 47\",\"addressLocality\":\"Lokeren\",\"postalCode\":\"9160\",\"addressRegion\":\"Oost-Vlaanderen\",\"addressCountry\":\"BE\"},\"geo\":{\"@type\":\"GeoCoordinates\",\"latitude\":\"\",\"longitude\":\"\"},\"openingHoursSpecification\":[{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Monday\",\"Tuesday\",\"Wednesday\",\"Thursday\",\"Friday\"],\"opens\":\"09:00\",\"closes\":\"17:30\"},{\"@type\":\"OpeningHoursSpecification\",\"dayOfWeek\":[\"Saturday\",\"Sunday\"],\"opens\":\"00:00\",\"closes\":\"00:00\"}],\"telephone\":\"+3293109351\"}]}<\/script>\n<meta name=\"geo.placename\" content=\"Lokeren\" \/>\n<meta name=\"geo.region\" content=\"Belgium\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","_links":{"self":[{"href":"https:\/\/sertalink.com\/nl\/wp-json\/wp\/v2\/pages\/5868","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sertalink.com\/nl\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/sertalink.com\/nl\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/sertalink.com\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sertalink.com\/nl\/wp-json\/wp\/v2\/comments?post=5868"}],"version-history":[{"count":0,"href":"https:\/\/sertalink.com\/nl\/wp-json\/wp\/v2\/pages\/5868\/revisions"}],"wp:attachment":[{"href":"https:\/\/sertalink.com\/nl\/wp-json\/wp\/v2\/media?parent=5868"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}