Security Radar Methodologie (SRM) 101 security vragen



Vergelijkbare documenten
Nulmeting score 1. SITUERING 2. RISICOANALYSE. Tool 2.2 Plattegronden checklist. Tool 2.2 Plattegronden checklist. Tool 2.2 Plattegronden checklist

De zin en onzin van publiek cameratoezicht

Safety & Security Management bv

J.H. van den Berg. Versie 1.0 Mei 2011

Informatieveiligheid, de praktische aanpak

BUSINESS CONTINUITY MANAGEMENT Hoe kunt u uw onderneming beschermen voor gevaren.

Preventieproject DE BEVELANDEN

ANPI 18/11/2009. NOTIFIED BODY n 1134 RENOVATIE EN BRANDVEILIGHEID ASBL ANPI VZW. Groep n 2 : Overheden Openbare diensten

SECURITY HET PROFIEL VAN DE IDEALE SECURITY MANAGER. Inge Vandijck, Managing security consultant, Optimit. Prenne 29 november 2012 Ter Elst Edegem

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Brandpreventie- dossier. Caroline Deleu. Activity Manager B.U. Environment, Safety & Sustainability

Integrale beveiliging, gezien vanuit uw bedrijfsperspectief. Genk, Wim Bosman Solutions, 7 december 2009 Ibrahim Bulut Security consultant, Optimit

Documentenanalyse Veiligheidsvisitatiebezoek

Handleiding voor het opstellen van een bedrijfsnoodplan

Security Management Solution INNOVATORS IN SECURITY

KB van 28 maart 2014 Brandpreventie op de arbeidsplaatsen

Inge Vandijck, Optimit

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

11 Risicobeheer van de collectie

Checklist NEN7510, Informatiebeveiliging in de mondzorgpraktijk Vraag Ja / Nee / Gedeeltelijk. 1. Beschikt de praktijk over een beleidsdocument

Eindtermen Technicus Beveiligingsinstallaties (TBV)

Security is is our our passion. EVC Security b.v.b.a. Inbraak- en brandbeveiliging, camerabewaking, toegangscontrole

Resultaten camera shoot out

Bedrijfshulpverleningsplan

WAT IS EEN CALAMITEITENPLAN?

Gezamenlijk actieplan Haags Cultureel Preventie Netwerk (HPN) preventie & respons evacuatie van collectie

Checklist calamiteiten

9/12/15. Project: nieuwe technische nota voor videobewaking PR T030. Danny Hermans, Coördinator regelgeving & normalisatie, VOLTA

OVERZICHT OEFENKAARTEN 1.ALGEMEEN (THEORIE LESBRIEVEN) 1.1 BASIS BEVEILIGINGSKENNINS OEFENKAART OMSCHRIJVING

Fysieke beveiliging: Waarom voorkomen niet altijd beter is dan genezen. Over Thimo Keizer

Competentieprofiel. Maatschappelijk werker

5 maart Criminaliteit in ziekenhuizen

Bescherm wat u aan het hart gaat

Beveiligingsmaatregelen voor een doeltreffende Cyber verdediging

c l e u r e n _ m e r k e n RUIMTELIJKE PLANNING EN ARCHITECTUUR

Innovative Security Solutions ALARMSYSTEMEN CAMERABEWAKING TOEGANGSCONTROLE BRANDBEVEILIGING

Geïntegreerde fysieke beveiligingsoplossingen voor uw school Hoe identificeert u risico's? Elke Bellekens Project leader Audit & Consultancy

9/12/15. Het ABC van een alarmsysteem Jacques Deschamps. Gillijns Erik, Docent beveiliging, Technisch instituut Don Bosco

Samenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland

Molenstraat HP Steenwijk Tel/fax Protocol voor opvang bij ernstige incidenten. Sint Clemensschool

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Interne evacuatieplanning

Bedrijfscontinuïteit met behulp van een BCMS

Publiek cameratoezicht Spoorwegdomein

Tot slot is het belangrijk het plan te bewaren op een plek waar iedereen bij kan en te zorgen voor reserveexemplaren.

Dé regel van de beveiligingssector Verwacht het onverwachte

CBPL Commissie voor de bescherming van de persoonlijke levenssfeer Drukpersstraat Brussel Formulier Gewone aangifte. Lees dit eerst.

Servicebedrijf HR. Brandveiligheid II UMC St Radboud

CALAMITEITENPLAN. P.C.B.O. De Loopplank / B.S.O. Kom aan boord / K.D.V. De Bereboot Pieter de Hoochplaats SC Alblasserdam

Risicoanalyse brandpreventie Aanpak Mensura EDPB. Stijn Tielemans Preventieadviseur niveau I stijn.tielemans@mensura.be

Checklist voor controle (audit) NEN 4000

ERKENNINGSDOSSIER. Basisbegrippen technopreventie

Informatie voor BRZO inrichtingen

Ondersteunende processen Organisatie Informatiebeveiliging Melding Datalek

Veilig organiseren van interne schoolmanifestaties. Welzijnsdag 18 november 2013

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

BIJLAGE 2: BEVEILIGINGSBIJLAGE

Veiligheidsplan. bijlage evenementvergunning aanvraag

hoe voorkomt u brand, inbraak en andere schade?

De ontwerpmodule bedrijven is uitgebreid en aangepast

HEf S'GNALEINENT UAN WE'ZUD'GHE'D EN BETROUWBAANHE/ID. inbraakbeveiliging.

november 2008 V&G signalering VGWM Milieu Welzijn VGWM A WAY OF LIVING Standaards voor professionals, wees alert!

Voorbeeld INVENTARISATIE VOORZIENINGEN

VEILIGHEIDSCHECKLIST. Inhoudsopgave: Algemeen Organisatorisch Bouwkundig/mechanisch Elektronische signalering Brandpreventie/bestrijding ALGEMEEN

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Seminar Trends in Business & IT bij woningcorporaties. Informatiebeveiliging

Plan uw preventie. AT&C Consultancy: planmatige preventie. Protecting Your Future

Sprinklers in de zorg. Onze hoogwaardige techniek garandeert de vereiste veiligheid

Lespakket Preventie Ziekenhuiscriminaliteit. Provinciale Commissie voor Criminaliteitspreventie

SAMENWERKING BOSCH SECURITY PROJECTS & UREASON. Hoe oplossingen voor bedrijfsprocessen en veiligheidsprocessen elkaar versterken

BHV: Bedrijfshulpverlening Ontruimingsplan Laatste update

Verbetercheck ongewenst gedrag VVT Workshop ongewenst gedrag

BEVEILIGINGSARCHITECTUUR

Thema 2: aanschaf en gebruik van e-healthtoepassingen

Informatiemateriaal BEZOEKERSINFORMATIE KANTOOR DEN HELDER

Het Intern Noodplan. BrandPreventie-Dossier.be. Een praktische toelichting. Weet wat te doen bij brand!!

HKZ-norm voor ketens en netwerken in de zorg en het sociale domein versie 2015

NBN S en 2 Een nieuwe aanpak van branddetectie

Integratie van branddetectie, fysieke beveiliging en monitoring. FireSense & SecuSense Marc Niele

Bedrijfsbrochure. Samen naar een veilige toekomst!

Informatiebeveiligings- en privacy beleid. Haagsche Schoolvereeniging

Buurt Informatie Netwerk LIEZEBOS

Verborgen gebreken in de defence in depth theorie

Wie doet wat? Gebruik en beheer van applicaties. Een kader VHIC VHIC. Pagina 1. Pagina 2

De nieuwe regel voor branddetectie DTD S Inhoudelijke verschillen

Handboek Rubriek 5 Personeel P Bedrijfshulpverlening en leidraad BHV-plan

Collectie Hulpverleningsplan

Bijlage 2 Beveiligingsplan. Informatiebeveiliging

Structuur van de presentatie

Net2 PaxLock. De complete draadloze toegangscontrole oplossing

het bedrijvig gezicht van Nootdorp! Ledenvergadering VBBO 20 november 2012

Transcriptie:

1. Risicoanalyse 1. Missie en situering van de erfgoedorganisatie: kritische waarden (afhankelijkheidsanalyse) 2. Melding en registratie van (bijna) incidenten + dreigingsscenario's: dreigingen, oorzaken en modus operandi 1. Zijn de kritische waarden formeel geïdentificeerd op basis van de missie, operationele doelstellingen en situering van de erfgoedorganisatie? 2. Zijn dreigingen, hun oorzaken en modi operandi, mogelijke daders en hun motivatie (dreigingsscenario's) formeel geïdentificeerd? 0,0 0,0 Situeer de erfgoedorganisatie. 1.1.1 Checklijst situering van de organisatie 0 Nee, helemaal niet Maak een plattegrond op met een satellietbeeld van 1.1.2 Voorbeeld plattegrond satellietbeeld 0 Nee, helemaal niet uw site. Inventariseer de aanwezige gevaarlijke stoffen. 1.1.3 Template inventaris gevaarlijke stoffen 0 Nee, helemaal niet Maak een plattegrond op met de aanduiding van de 1.1.4 Voorbeeld plattegrond gevaarlijke stoffen + 0 Nee, helemaal niet locaties met gevaarlijke stoffen. pictogrammen Maak een plattegrond op met alle mogelijke 1.1.5 Voorbeeld plattegrond toegangen + pictogrammen 0 Nee, helemaal niet toegangen van de site. Maak een plattegrond op met de vermelding van alle 1.1.6 Voorbeeld plattegrond ruimtelijke functies 0 Nee, helemaal niet ruimtelijke functies (en kritische zones als stookplaatsen, gevaarlijke stoffen, ). Maak een plattegrond op waarbij u de site opdeelt in 1.1.7 Voorbeeld plattegrond zonering 0 Nee, helemaal niet verschillende zones. Maak een oplijsting van de kritische waarden. 1.1.8 Checklijst kritische waarden 0 Nee, helemaal niet Inventariseer de collectie. 0 Nee, helemaal niet Registreer incidenten in een Incidentenmeldings- en registratiesysteem. 1.2.1 Template incidentenmeldings- en registratiesysteem 0 Nee, helemaal niet Breng dreigingsscenario's in kaart. 1.2.2 Template dreigingsscenario's 0 Nee, helemaal niet 3. Risicoanalyse: analyse van (bijna) incidenten en bepalen van kans en schade 3. Worden (bijna) incidenten geanalyseerd? Worden de dreigingsscenario's geanalyseerd in termen van kans en schade (risicoscenario's)? 0,0 Maak bij alle (bijna) incidenten een postincidentanalyserapport op. Verricht een risicoanalyse voor alle dreigingsscenario's waarbij u bij het bepalen van de kans en de schade uw huidige situatie in acht neemt. 1.3.1 Voorbeeld rapport postincidentanalyse 0 Nee, helemaal niet 1.3.2 Template risicoanalyse & beheer 0 Nee, helemaal niet 2.Strategie en Planning 4.Strategie 4. Is voor ieder risicoscenario een strategische keuze gemaakt in termen van accepteren, verzekeren of beveiligen? 0,0 Bepaal voor ieder risicoscenario afzonderlijk uw strategie: accepteren, verzekeren, beveiligen. 1.3.2 Template risicoanalyse & beheer 0 Nee, helemaal niet 3. Organisatie en menselijke aspecten 5. Planning 5. Is er voor iedere dreiging te beveiligen een plan van aanpak in termen van preventie en/of beperken van schade? 6. Security organisatie 6. Is er een duidelijke en doeltreffende organisatie van security taken, verantwoordelijkheden en bevoegdheden? 0,0 0,0 Beschrijf de tactiek die gehanteerd wordt voor elk 1.3.2 Template risicoanalyse en beheer 0 Nee, helemaal niet dreigingsscenario, door vast te leggen welke preventieve en schadebeperkende maatregelen genomen zijn. Maak een plattegrond op met de technische 0 Nee, helemaal niet beveiligingsinfrastructuur Maak een organigram op met beschrijving van 0 Nee, helemaal niet verantwoordelijkheden en bevoegdheden. Maak een engagementsverklaring op en vraag ondertekening van de directie en iedere medewerker. 3.6.1 Voorbeeld engagementsverklaring 0 Nee, helemaal niet Breng in kaart welke medewerkers de opleiding 'kleine blusmiddelen' hebben gevolgd en voorzie zonodig bijkomende opleiding om voldoende gebrevetteerde personeelsleden te tellen. 3.6.2 Template lijst gebrevetteerde personeelsleden 'kleine blusmiddelen' 0 Nee, helemaal niet 7. Instructies en 7. Zijn er duidelijke instructies en die voor iedere dreiging de menselijke aspecten regelen? 1,9 Breng in kaart welke medewerkers de opleiding 'EHBO' hebben gevolgd en voorzie zonodig bijkomende opleiding om voldoende gebrevetteerde personeelsleden 'EHBO' te tellen. Stel een Up-to-date contactlijst 'intern' op met de functie, rol, verantwoordelijkheden bij calamiteiten. 3.6.3 Template lijst gebrevetteerde personeelsleden 'EHBO' 0 Nee, helemaal niet 1 Nauwelijks Stel een Up-to-date contactlijst 'extern' op. 3.7.1 Template contactlijst 'extern' Maak een evacuatieprocedure op voor 'personen'. 3.7.2 Voorbeelden alarm Maak een plattegrond op voor evacuatieplaats 'personen' + plattegrond met een secundaire of alternatieve evacuatieplaats 3.7.3 Voorbeeld plattegrond evacuatie 'personen' + pictogrammen 3/03/2014 1/12

Security Radar Methodologie 7. Instructies (SRM) en 7. Zijn er duidelijke instructies en die voor iedere dreiging de menselijke aspecten regelen? 1,9 Maak een plattegrond op met de aanduiding van alle 3.7.4 Voorbeeld plattegrond toegang hulp- en mogelijke toegangen voor hulp- en interventiediensten interventiediensten. Maak een plattegrond op met de aanduiding van alle 3.7.5 Voorbeeld plattegrond (nood)uitgangen en (nood)uitgangen en vluchtwegen. vluchtwegen + pictorgrammen Inventariseer noodmaterialen (personen). 3.7.6 Inventaris aanwezige voorzieningen en materialen 1 Nauwelijks Stel instructies voor brandpreventie op. 3.7.2 Voorbeelden alarm 1 Nauwelijks Maak een procedure op voor ongevallen/medisch 3.7.2 Voorbeelden alarm noodgeval (personen). Maak een plattegrond op met de aanduiding 3.7.7 Voorbeeld plattegrond noodmaterialen (medisch + noodmaterialen 'personen'. collectie) Maak een plattegrond op van de aanwezige 3.7.8 Voorbeeld plattegrond brandbestrijdingsmiddelen + brandbestrijdingsmiddelen. pictogrammen Maak een procedure bij bomalarm op. 3.7.2 Voorbeelden alarm Maak een procedure bij (vermoedelijke) diefstal op. 3.7.2 Voorbeelden alarm Maak een procedure bij gasreuk op. 3.7.2 Voorbeelden alarm Maak een procedure bij technische defecten op. 3.7.2 Voorbeelden alarm Voorzie een meldingssysteem en opvolgingssysteem 3.7.9 Inventaris technische meldingen en interventies bij technische problemen. Maak een plattegrond op met de aanduiding van de 3.7.10 Voorbeeld plattegrond hoofdaansluitingen hoofdaansluitingen van gas en water. Maak een procedure bij waterschade op. 3.7.2 Voorbeelden alarm Maak voor alle mogelijke dreigingen/schade aan de collectie en t.a.v. personen. Maak een ecacuatieprocedure op voor de 'collectie'. 3.7.2 Voorbeelden alarm Maak een plattegrond op voor evacuatieplaats 'collectie' + plattegrond met een secundaire of alternatieve evacuatieplaats 3.7.11 Voorbeeld plattegrond evacuatie 'collectie' + pictogrammen Stel een prioriteitenlijst op voor de evacuatie van 3.7.12 Voorbeeld prioriteitenlijst evacuatie van erfgoed erfgoed. Inventariseer noodmaterialen (erfgoed). 3.7.6 Inventaris aanwezige voorzieningen en materialen 1 Nauwelijks Maak een plattegrond op met de aanduiding 3.7.7 Voorbeeld plattegrond aanduiding noodmaterialen noodmaterialen 'collectie'. (medisch + collectie) Maak een Business Continuity plan en herstelplan op. 8. Safety & Security Awareness 8. Is een Safety & Security Awareness Programma opgesteld gericht op alertheid voor de dreigingen en kennis van de standard (operating) security? 9. Wet- en regelgeving 9. Is de toepasselijke wet- en regelgeving in 0,0 Maak een Safety & Security Awareness Programma op met als doel mensen alert te maken voor dreigingen en te informeren over de instructies en. 1,0 Maakt een overzicht van de toepasselijke wet- en regelgeving (conformiteitscheck ondernemen) 0 Nee, helemaal niet Checklijst wet- en regelgeving 1 Nauwelijks 3/03/2014 2/12

4. Bouwkundige beveiliging 10. Doelstellingen versus 10. Zijn doelstellingen voor bouwkundige beveiliging formeel vastgelegd in functie van de risicoscenario's? 11. Weerstand 11. Is de minimale beoogde weerstand in tijd en materiaal vastgelegd? 12. Locaties 12. Zijn de locaties voor bouwkundige beveiligingsmaatregelen vastgelegd in functie van de dreiging en de doelstellingen? 13. Omgevingsfactoren 13. Is de bouwkundige beveiliging toegepast met respect voor relevante 14. Veiligheid 14. Werden de nodige veiligheidsmiddelen aangebracht (lussen, drukstrips, ) in functie van de 5,0 Beschrijf de doelstellingen van bouwkundige beveiligingsmaatregelen in uw beveiligingsplan. 5,0 Bepaal hoe lang de bouwkundige maatregelen weerstand bieden tegen inbraak en brand (in tijd en materiaal) 5,0 Maak een plattegrond op met de locatie van de bouwkundige beveiligingsmaatregelen 5,0 Beschrijf eventuele omgevingsfactoren die spelen bij bouwkundige beveiliging. 4.10.1 Handboek Museumbeveiliging 5 Ja, meer dan optimaal 4.10.1 Handboek Museumbeveiliging 5 Ja, meer dan optimaal 5 Ja, meer dan optimaal 4.10.1 Handboek Museumbeveiliging 5 Ja, meer dan optimaal 5,0 Beschrijf eventuele veiligheidsmiddelen 5 Ja, meer dan optimaal 15. Technologie 15. Beantwoordt de keuze van technologie aan de dreiging, de doelstellingen, concept en 16. Communicatietechnologie 16. Zijn de bouwkundige elementen geïntegreerd in het totaalbeveiligingsconcept? 5,0 Voeg de technologiebeschrijving en as-built plan toe als bijlage van het calamiteitenplan. 5,0 Beschrijf de integratie van beveiligingsmaatregelen in het totaalbeveiligingsconcept 5 Ja, meer dan optimaal 4.10.1 Handboek Museumbeveiliging 5 Ja, meer dan optimaal 17. Installatie en onderhoud 17. Zijn de bouwkundige elementen geïnstalleerd en onderhouden volgens goed vakmanschap? 18. Doeltreffend gebruik 18. Worden bouwkundige beveiligingsmaatregelen doeltreffend gebruikt? 19. Wet- en regelgeving 19. Is de toepasselijke wet- en regelgeving in 5,0 Maak instructies voor installatie en onderhoud op. 4.17.1 Template onderhoudsplan en onderhoudsschema 5 Ja, meer dan optimaal 5,0 Maak instructies op voor het gebruik van bouwkundige beveiligingsmaatregelen op. 5,0 Maak een overzicht van toepasselijke wet- en regelgeving m.b.t. bouwkundige beveiliging. 5 Ja, meer dan optimaal Checklijst wet- en regelgeving 5 Ja, meer dan optimaal 3/03/2014 3/12

5. Toegangscontrole 20. Doelstellingen versus 20. Zijn doelstellingen voor toegangscontrole formeel vastgelegd in functie van de risicoscenario's? 21. Concept: Wie, waar, wanneer 21. Is formeel vastgelegd wie waar wanneer toegang heeft (op basis van het 'need-to-haveaccess' principe 22. Locaties 22. Zijn de locaties voor toegangscontrole optimaal in functie van dreiging en doelstellingen? 23. Omgevingsfactoren: vb toegangspoorten 23. Is toegangscontrole toegepast met respect voor relevante 1,0 Bepaal de doelstellingen voor toegangscontrole. 4.10.1 Handboek Museumbeveiliging 1 Nauwelijks 2,0 Maak een lijst op van wie, waar, wanneer toegang heeft. 2,0 Maak een plattegrond op met een aanduiding van de locaties van toegangscontrole. (indien aanwezig) 2,0 Beschrijf eventuele omgevingsfactoren m.b.t. toegangscontrole. 5.21.1 Template toegangsbeleid 4.10.1 Handboek Museumbeveiliging 24. Leesafstand token/lezer 24. Is de keuze van het type lezer duidelijk vastgelegd in functie van de omgeving, de toepassing en de bouwkundige constructies? 3,0 Voeg de technologiebeschrijving van tokens en lezers en een as-built plan toe als bijlage van het calamiteitenplan. 25. Technologie 25. Beantwoordt de keuze van technologie aan de doelstellingen, concept en 26. Communicatietechnologie 26. Is het transmissienetwerk optimaal in functie van de doelstelling en concept m.a.w.het juiste medium (Wireless/Wired/Hybride)) en voldoende bandbreedte? 27. Installatie en onderhoud 27. Is toegangscontrole geïnstalleerd en onderhouden volgens goed vakmanschap? 2,0 Voeg de technologiebeschrijving van de toegangscontroletechnologie en een as-built plan toe als bijlage van het calamiteitenplan. 2,0 Voeg de architectuur van de toegangscontrole en een as-built plan toe als bijlage van het calamiteitenplan. 2,0 Maak instructies voor installatie en onderhoud op. 4.17.1 Template onderhoudsplan en onderhoudsschema 28. Doeltreffend gebruik 28. Wordt toegangscontrole doeltreffend gebruikt? 2,0 Maak instructies op voor het gebruik van de het toegangscontrolesysteem op. 29. Wet- en regelgeving 29. Is de toepasselijke wet- en regelgeving in 1,0 Maak een overzicht van toepasselijke wet- en regelgeving van toegangscontrole. Checklijst wet- en regelgeving 1 Nauwelijks 3/03/2014 4/12

6. Intrusiedetectie 30. Doelstellingen versus 30. Zijn doelstellingen voor intrusiedetectie formeel vastgelegd in functie van de risicoscenario's? 31. Wat, waar, wanneer 31. Is formeel vastgelegd wat, wie, waar en wanneer moet beveiligd worden (op basis welke de belangrijkste locaties zijn en in functie van het tijdsaspect?) 32. Locaties 32. Zijn de locaties (zones) voor intrusiedetectie optimaal in functie van de dreiging en de doelstellingen? 33. Omgevingsfactoren: 33. Is intrusiedetectie toegepast met respect voor relevante 3,0 Bepaal de doelstellingen voor intrusiedetetectie. (inbraakbeveiliging) 3,0 Bepaal wat, waar en wanneer tegen intrusie beveiligd moet worden. (incl. objectbewaking collectie!) 3,0 Maak een plattegrond op met aanduiding van de locaties van intrusiedetectie. 3,0 Beschrijf eventuele omgevingsfactoren voor intrusiedetectie. 4.10.1 Handboek Museumbeveiliging 4.10.1 Handboek Museumbeveiliging 4.10.1 Handboek Museumbeveiliging 34. Line of sight (geen belemmering) 34. Zijn detectoren zo gepositioneerd dat er optimaal line of sight is? (geen belemmeringen) 35. Technologie 35. Beantwoordt de keuze van technologie aan de doelstellingen, concept en 36. Transmissienetwerk 36. Is het transmissienetwerk optimaal in functie van de doelstelling en concept m.a.w.het juiste medium 37. Installatie en onderhoud (Wireless/Wired/Hybride)) 37. Is intrusiedetectie geïnstalleerd en voldoende onderhouden volgens goed vakmanschap? 38. Doeltreffend gebruik 38. Wordt intrusiedetectie doeltreffend gebruikt? 39. Wet- en regelgeving 39. Is de toepasselijke wet- en regelgeving in 2,0 Maak een plattegrond op met de positionerering en dekking van de componenten 2,0 Voeg de technologiebeschrijving van de intrusiedetectietechnologie en een as-built plan toe als bijlage van het calamiteitenplan. 2,0 Voeg de technologiebeschrijving van de transmissienetwerk en een as-built plan toe als bijlage van het calamiteitenplan. 1,0 Maak instructies voor installatie en onderhoud 4.17.1 Template onderhoudsplan en onderhoudsschema 1 Nauwelijks 2,0 Maak instructies voor het gebruik van intrusiedetectie 2,0 Maak een overzicht van toepasselijke wet- en Checklijst wet- en regelgeving regelgeving intrusiedetectie 3/03/2014 5/12

7. Brandbeveiliging 40. Doelstellingen versus 41. Wat detecteren/bestrijden: rook, vuur, gas, ethanol,...? 42. Locaties van detectie/brandbestrijding 40. Zijn doelstellingen voor brandbeveiliging formeel vastgelegd in functie van de risicoscenario's? 41. Is formeel vastgelegd wat men waar wenst te detecteren (op basis van de omgevingsfactoren en de wettelijke verplichtingen) 42. Zijn locaties optimaal in functie van de dreiging en de doelstellingen? 2,0 Bepaal de doelstellingen voor brandbeveiliging. 4.10.1 Handboek Museumbeveiliging 2,0 Beschrijf wat, waar te detecteren (rook, vuur, gas ) 4.10.1 Handboek Museumbeveiliging 2,0 Maak een plattegrond op met aanduiding van de brandbeveiligingsmaatregelen (detectie + bestrijding) 43. Omgevingsfactoren: xxx 43. Is brandbeveiliging toegepast met respect voor relevante 44. Line of sight (geen belemmering) 44. Zijn branddetectoren zo gepositioneerd dat er optimaal line of sight is? (geen belemmeringen) 45. Technologie 45. Beantwoordt de keuze van technologie aan de doelstellingen, concept en 46. Communicatietechnologie 46. Is het transmissienetwerk optimaal in functie van de doelstelling en concept m.a.w.het juiste medium (Wireless/Wired/Hybride)) en voldoende bandbreedte? 47. Installatie en onderhoud 47. Is brandbeveiliging geïnstalleerd en onderhouden volgens goed vakmanschap? 3,0 Beschrijf de omgevingsfactoren voor brandbeveiliging. 4.10.1 Handboek Museumbeveiliging 3,0 Maak een plattegrond op met positionerering en dekking van de componenten 2,0 Voeg de technologiebeschrijving van de brandbeveiliging en een as-built plan toe als bijlage van het calamiteitenplan. 3,0 Voeg de architectuurbeschrijving van de brandbeveiliging en een as-built plan toe als bijlage van het calamiteitenplan. 2,0 Maak instructies voor installatie en onderhoud op. 4.17.1 Template onderhoudsplan en onderhoudsschema 48. Doeltreffend gebruik 48. Worden brandbeveiligingsmaatregelen doeltreffend gebruikt? 2,0 Maak instructies voor het gebruik van brandbeveiliging op. 49. Wet- en regelgeving 49. Is de toepasselijke wet- en regelgeving in 3,0 Maak een overzicht van toepasselijke wet- en regelgeving voor brandbeveiliging. Checklijst wet- en regelgeving 3/03/2014 6/12

8. Camerabewaking 50. Doelstellingen versus 51. Concept: Beelddefinitie en - resolutie 50. Zijn de doelstellingen voor camerabewaking formeel vastgelegd in functie van de risicoscenario's? 51. Is duidelijk vastgelegd wat men wil zien (beelddefinitie) in welk detail (beeldresolutie)? 1,0 Beschrijf de doelstellingen voor camerabewaking. 4.10.1 Handboek Museumbeveiliging 1 Nauwelijks 2,0 Beschrijf beelddefinitie en - resolutie 4.10.1 Handboek Museumbeveiliging 52. Locaties 52. Zijn locaties voor camerabewaking vastgelegd in functie van de dreiging en de doelstellingen? 53. Omgevingsfactoren: Lichtomstandigheden 53. Is camerabewaking toegepast met respect voor relevante Bijvoorbeeld lichtomstandigheden 2,0 Maak een plattegrond op met de locaties en dekking van de camerabeelden. 2,0 Beschrijf de omgevingsfactoren m.b.t. camerabewaking (lichtomstandigheden!) 4.10.1 Handboek Museumbeveiliging 54. Line of sight 54. Zijn camera's zo gepositioneerd dat er optimaal line of sight is? (geen belemmeringen) 55. Technologie 55. Beantwoordt de keuze van technologie aan de doelstellingen, concept en 56. Transmissienetwerk 56. Is het transmissienetwerk optimaal in functie van de doelstelling, beelddefinitie en resolutie, m.a.w.het juiste medium (Wireless/Wired/Hybride)) en voldoende bandbreedte? 57. Installatie en onderhoud 57. Is camerabewaking geïnstalleerd en onderhouden volgens goed vakmanschap? 58. Doeltreffend gebruik 58. Wordt camerabewaking doeltreffend gebruikt? 59. Wet- en regelgeving 59. Is de toepasselijke wet- en regelgeving in 3,0 Maak een plattegrond op met positionerering en dekking van de componenten 2,0 Voeg de technologiebeschrijving van camerabewaking en een as-built plan toe als bijlage van het calamiteitenplan. 2,0 Voeg de architectuurbeschrijving van camerabewaking en een as-built plan toe als bijlage van het calamiteitenplan. 2,0 Maak instructies voor installatie en onderhoud op. 4.17.1 Template onderhoudsplan en onderhoudsschema 2,0 Maak instructies voor het gebruik van camerabewaking op. 2,0 Maak instructies voor installatie en onderhoud op. Checklijst wet- en regelgeving 3/03/2014 7/12

9. Manbewaking (Suppoosten / Erfgoedbewakers) 60. Doelstellingen versus 60. Zijn de doelstellingen voor manbewaking formeel vastgelegd in functie van de risicoscenario's? 61. Organisatie 61. Is er een duidelijke en doeltreffende organisatie van manbewaking, verantwoordelijkheden en bevoegdheden? 2,0 Beschrijf de doelstellingen voor erfgoedbewaking 4.10.1 Handboek Museumbeveiliging 2,0 Maak een organigram op met beschrijving van functies. 62. Instructies en 62. Zijn er duidelijk omlijnde en instructies vastgelegd,gekend door de manbewaking, en op regelmatig tijdstip aangepast aan de omstandigheden? 63. Personele bezetting 63. Is er voldoende bewakingspersoneel met de juiste profielen om aan de doelstellingen tegemoet te komen? 64. Motivatie en voorkomen 64. Is het bewakingspersoneel gemotiveerd, respectvol met een goed voorkomen? 1,0 Maak instructies en op. 1 Nauwelijks 2,0 Beschrijf profielvereisten en bezetting. 1,0 Overleg regelmatig met de manbewaking om dit te toetsen. Luister naar hen. 1 Nauwelijks 65. Kennis van technologie ter beschikking 65. Heeft het bewakingspersoneel voldoende kennis van de technologie onder hun beheer? 2,0 Beschrijf trainingen en opleidingen. 66. Communicatie: portofoons ed. 66. Verloopt de communicatie binnen de organisatie van bewaking vlot en duidelijk? 3,0 Overleg regelmatig met de manbewaking om dit te toetsen. Luister naar hen. 67. Regelmatig overleg/rapportering 67. Worden alle incidenten gemeld en afgehandeld volgens een vooraf vastgelegd incidentenmelding en -opvolgingssysteem? 2,0 Incidentenmeldings- en registratiesysteem hanteren 1.2.1 Template incidentenmeldings- en registratiesysteem 68. Doeltreffend gebruik/inzet: opleiding en training 68. Wordt manbewaking doeltreffend ingezet en ondersteund met opleiding en training? 2,0 Trainingen en opleidingen voorzien en een trainingsplan opmaken 69. Wet- en regelgeving 69. Is de toepasselijke wet- en regelgeving in 3,0 Oplijsten van toepasselijke wet- en regelgeving manbewaking en een conformiteitscheck ondernemen Checklist wet- en regelgeving 3/03/2014 8/12

10. Informatiebeveiliging 70. Doelstellingen versus 70. Zijn de doelstellingen voor informatiebeveiliging formeel vastgelegd in functie van de risicoscenario's? 71. Organisatie 71. Is er een duidelijke en doeltreffende organisatie van informatiebeveiligingstaken, verantwoordelijkheden en bevoegdheden? 3,0 Doelstelligen voor informatiebeveiliging bepalen 4.10.1 Handboek Museumbeveiliging 3,0 Maak een organigram op met taken, verantwoordelijkheden en bevoegdheden m.b.t. informatiebeveiliging. 4.10.1 Handboek Museumbeveiliging 72. Menselijke aspecten 72. Weten medewerkers hoe zij informatiebeveiligingsincidenten moeten voorkomen en hoe zij moeten reageren op (dreigende) informatieveiligheidsincidenten? 2,0 Maak Instructies en op m.b.t. informatiebeveiliging. 73. Bouwkundige en elektronische beveiliging van de omgeving 73. Zijn de nodige bouwkundige en elektronische beveiligingsmaatregelen toegepast zodat onbevoegden geen ongecontroleerde toegang kunnen bekomen tot informatie en/of informatiesystemen? 2,0 Zie Beveiligingsplan en as-built plan. 4.10.1 Handboek Museumbeveiliging 74. Netwerkbeveiliging 74. Beantwoordt de netwerkbeveiliging aan de dreiging en de doelstellingen? 75. Logische beveiliging van de 75. Beantwoordt de logische beveiliging van toegang de toegang aan de dreiging en de doelstellingen? 76. Logging, opsporing en analyse 76. Beantwoorden de maatregelen voor logging, opsporing en analyse aan de dreiging en de doelstellingen? 77. Toezicht, nazicht en onderhoud 77. Werden de nodige maatregelen vastgelegd om het toezicht, nazicht en onderhoud van de informatiesystemen te verzekeren? 78. Continuïteit 78. Werden de nodige maatregelen vastgelegd om de continuiteit van het informaticasysteem te verzekeren (second place, backbone, spares, standby, UPS, )? 3,0 Beschrijf de beveiliging van het netwerk. 1,0 Beschrijf de logische beveiliging van de toegang 1 Nauwelijks 3,0 Beschrijf de maatregelen voor logging, opsporing en analyse. 1,0 Maak instructies voor toezicht, nazicht en onderhoud van informatiesystemen. 2,0 Beschrijf hoe de continuïteit van uw informatiesystemen wordt gewaarborgd. 1 Nauwelijks 79. Wet- en regelgeving 79. Is de toepasselijke wet- en regelgeving in 2,0 Oplijsten van toepasselijke wet- en regelgeving informatiebeveiliging en een conformiteitscheck ondernemen Checklist wet- en regelgeving 3/03/2014 9/12

11. Integratie - Controlekamer 80. Doelstellingen versus 80. Zijn de doelstellingen formeel vastgelegd in functie van de risicoscenario's? 2,0 Beschrijf de doelstellingen voor de controlekamer (indien van toepassing) 4.10.1 Handboek Museumbeveiliging 81. Organisatie 81. Zijn locatie en de beveiligingsvereisten van de controlekamer afgestemd op de doelstellingen? 2,0 Bepaal de locatie en de beveiligingsrichtlijnen 4.10.1 Handboek Museumbeveiliging 82. Process design: instructies en 82. Zijn processen in alarmbeheer en afhandeling en in het gebruik van beveiligingssystemen tussen de verbonden sites en de controlekamer opgemaakt in functie van de dreiging en de doelstellingen? 2,0 Bepaal de die verder opgemaakt dienen te worden Bepaal de rollen en verantwoordelijkheden die men dient aan te nemen en de taken die men dient te verrichten 83. Personele bezetting 83. Is de personele bezetting in functie van de strategie en de organisatie? 84. Omgevingsfactoren: Ergonomie 84. Is de ergonomie van de controlekamer opgesteld in functie van de organisatie en de personele bezetting? 85. Technologie 85. Beantwoordt de keuze van technologie aan de doelstellingen, concept en 86. Transmissienetwerk 86. Is het transmissienetwerk optimaal in functie van de doelstelling en concept m.a.w.het juiste medium (Wireless/Wired/Hybride)) en voldoende bandbreedte? 87. Installatie en onderhoud 87. Is integratietechnologie geïnstalleerd en onderhouden volgens goed vakmanschap? 88. Doeltreffend gebruik: training 88. Wordt integratietechnologie doeltreffende en opleiding gebruikt? 89. Wet- en regelgeving 89. Is de toepasselijke wet- en regelgeving in 2,0 Bepaal de meest optimale bezetting 3,0 Bepaal ergonomische vereisten 2,0 Technologiebeschrijving en as-built plan 2,0 Architectuur van het netwerk beschrijven Architectuur van het netwerk beschrijven 10.78.1 Template inventaris beveiligingsmaatregelen 2,0 Instructies voor installatie en onderhoud opstellen 4.17.1 Template onderhoudsplan en onderhoudsschema 2,0 Trainingen en opleidingen voorzien en een trainingsplan opmaken 3,0 Oplijsten van toepasselijke wet- en regelgeving Checklijst wet- en regelgeving controlekamer en een conformiteitscheck ondernemen 3/03/2014 10/12

12.Audit 90. Evaluatie van risicoanalyse 90. Worden risico's regelmatig geherevalueerd? 91. Evaluatie van strategie en 91. Worden strategie en planning regelmatig planning geherevalueerd? 92. Evaluatie van organisatie en 92. Worden organisatie en menselijke menselijke aspecten aspecten regelmatig 93. Evaluatie van bouwkundige beveiliging 93. Worden bouwkundige beveiligingsmaatregelen regelmatig 94. Evaluatie van toegangscontrole 94. Wordt toegangscontrole regelmatig 95. Evaluatie van intrusiedetectie 95. Wordt intrusiedetectie regelmatig 96. Evaluatie van brandbeveiliging 96.Wordt brandbeveiliging regelmatig 97. Evaluatie van camerabewaking 97. Wordt camerabewaking regelmatig 98. Evaluatie van manbewaking 98. Wordt manbewaking regelmatig 99. Evaluatie van 99. Wordt informatiebeveiliging regelmatig informatiebeveiliging 100. Evaluatie van 100. Worden integratietechnieken regelmatig integratietechnieken 101. Evaluatie van het geheel 101. Wordt het geheel aan beveiligingsmaatregelen regelmatig 1,0 1 Nauwelijks 2,0 2,0 3,0 1,0 1 Nauwelijks 2,0 3,0 1,0 1 Nauwelijks 1,0 1 Nauwelijks 1,0 1 Nauwelijks 1,0 1 Nauwelijks 0,0 0 Nee, helemaal niet 3/03/2014 11/12

1. Risicoanalyse 5,0 12. Audit 2. Strategie en planning 4,0 11. Integratie - Controlekamers 3,0 2,0 3. Organisatie en menselijke aspecten 1,0 10. Informatiebeveiliging 0,0 4. Bouwkundige beveiliging 9. Manbewaking 5. Toegangscontrole 8. Camerabewaking 6. Intrusiedetectie 7. Brandbeveiliging