Dit document beschrijft de aanpak voor het vak informatiebeveiliging, waarbij een gegeven bedrijf wordt geanalyseerd op beveiligingsproblemen. De tekst benadrukt het belang van het begrijpen van de belangen van stakeholders, het identificeren van kroonjuwelen en het opstellen van BUS-requirements. Vervolgens wordt verwezen naar het gebruik van ISO-27002 om organisatorische en technische beveiligingstools te definiëren. Een risicoanalyse wordt uitgevoerd om de huidige knelpunten van het bedrijf te identificeren, gevolgd door de ontwikkeling van organisatorische maatregelen. Tot slot wordt een informatiebeveiligingsplan opgesteld om het bedrijf te begeleiden bij het implementeren van passende beveiligingsmaatregelen.
business proces management enterprise architectuur infrastructuur beveiliging model driven development technisch beheer