Beperking van systeemhulpmiddelen

Uit NORA Online
Versie door NCoppens (overleg | bijdragen) op 5 dec 2013 om 15:23 (Pagina aangemaakt obv concept katern)
(wijz) ← Oudere versie | Huidige versie (wijz) | Nieuwere versie → (wijz)
Naar navigatie springen Naar zoeken springen
Deze pagina is een concept. Reacties via nora@ictu.nl of tekstvoorstellen in de wiki zijn welkom.


Onderdeel van
Thema's
Contact
Guus van den Berg
Guus.vandenberg@cip-overheid.nl
Status
Dit thema wordt momenteel opnieuw bekeken door de Expertgroep Beveiliging
Beperking van systeemhulpmiddelen.png
Beperking van systeemhulpmiddelen is een eis (Beheersmaatregel)

Status: Concept
Realiseert Afgeleid Principe: Systeemintegriteit

Thema: [[]]

Eis:

Realiseert

Beperking van systeemhulpmiddelen realiseert het/de afgeleide principe(s):

Implicaties

De volgende implementatierichtlijnen zijn een uitwerking van Beperking van systeemhulpmiddelen:

  1. Identificatie-, authenticatie- en autorisatiemechanismen zijn ook voor systeemhulpmiddelen van toepassing. (BIR (Baseline Informatiebeveiliging Rijksdienst))
  2. Systeemhulpmiddelen en toepassingsprogrammatuur zijn gescheiden. (BIR (Baseline Informatiebeveiliging Rijksdienst))
  3. Onnodige hulpprogramma’s en systeemprogrammatuur zijn verwijderd. (BIR (Baseline Informatiebeveiliging Rijksdienst))


Gerelateerde beschouwingsmodellen

De volgende beschouwingsmodellen zijn gerelateerd aan Beperking van systeemhulpmiddelen:



Beheersmaatregel

Het gebruik van hulpprogrammatuur waarmee maatregelen in systeem- en toepassingssoftware zouden kunnen worden gepasseerd, wordt zoveel mogelijk beperkt.

Implementatierichtlijnen

  1. Identificatie-, authenticatie- en autorisatiemechanismen zijn ook voor systeemhulpmiddelen van toepassing. (BIR 11.5.4.a)
  2. Systeemhulpmiddelen en toepassingsprogrammatuur zijn gescheiden. (BIR 11.5.4.b)
  3. Onnodige hulpprogramma’s en systeemprogrammatuur zijn verwijderd. (BIR 11.5.4.h)

Sjabloon:Beheersmaatregelen staart