BIO Thema Middleware - Inleiding
Alle hoofdstukken bij BIO Thema-uitwerking Middleware:
|
Inleiding
Dit document bevat een referentiekader voor het thema Middleware. Het is gebaseerd op de controls uit de Baseline Informatiebeveiliging Overheid (BIO). Voor die aspecten, waar de BIO onvoldoende praktische invulling geeft, zijn onder andere de volgende best practices geraadpleegd: ISO 27002, Standard of Good Practice (SoGP) en National Institute of Standards and Technology (NIST).
Afbeelding 1 geeft de relatie weer tussen het thema Middleware en de overige BIO Thema-uitwerkingen.
Huisvesting IV
In dit document is een set beveiligingsmaatregelen voor het thema Middleware opgenomen. Deze beveiligingsmaatregelen zijn gerelateerd aan relevante onderwerpen (objecten) uit de BIO. Objecten die ontbreken in de BIO en die uit analyses voortvloeien, worden betrokken uit andere best practices, zoals de ISO 27002 en de SoGP. Voor noodzakelijke details bij specifieke maatregelen wordt verwezen naar operationele practices.
De relatie tussen deze documenten wordt in afbeelding 2 weergegeven.
De objecten en de bijbehorende maatregelen gelden zowel voor implementatie- als voor auditdoeleinden. Samenvattend komt het erop neer dat de objecten en de bijbehorende maatregelen georganiseerd zijn in drie domeinen: beleid, uitvoering en control.
Afbeelding 3 schetst de structuur waarin een relatie wordt gelegd tussen de objecten binnen het beleids-, uitvoerings- en control-domein voor Middleware.
Scope en begrenzing van Huisvesting IV
<volgt nog>
Aanpak uitwerking thema Huisvesting IV
Het toelichtingsdocument <verwijzing volgt nog> schetst de standaardmethodiek waarmee BIO Thema-uitwerkingen worden opgesteld. Een uitgebreide uitwerking van de methodiek is beschreven in het document: ‘SIVA en toepassingssystematiek’ <verwijzing volgt nog>.