Organisaties die willen werken voor Defensie of de Rijksoverheid doen er verstandig aan zichzelf vroegtijdig een aantal kritische vragen te stellen.
Bijvoorbeeld:
Hoe kan onze oplossing invloed hebben op vitale processen?
Denk aan software, infrastructuur, beheeromgevingen of dienstverlening die direct impact kunnen hebben op de continuïteit van overheidstaken.
Hoe beperken wij de behoefte aan gevoelige informatie?
Hoe minder gevoelige data je verwerkt, opslaat of beheert, hoe kleiner vaak het beveiligingsoppervlak wordt.
Past onze ICT-infrastructuur bij mogelijke ABRO-eisen?
Denk aan:
- logging
- segmentatie
- toegangsbeheer
- cloudarchitectuur
- monitoring
- beheerlocaties
Komen medewerkers op gevoelige locaties?
Toegang tot locaties kan invloed hebben op screening, toegangsbeheer en fysieke beveiligingseisen.
Waar bevinden data en beheerfuncties zich?
Bijvoorbeeld:
- buitenlandse servers
- cloudplatformen buiten de EER
- onderaannemers
- externe beheerpartijen
Juist deze vragen bepalen vaak hoe zwaar een opdracht uiteindelijk wordt geclassificeerd.