Bestandscontrole: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(mv)
(semantische tags stelling & toelichting)
Regel 3: Regel 3:
|Realiseert=Geprogrammeerde controles}}
|Realiseert=Geprogrammeerde controles}}
==Beheersmaatregel==
==Beheersmaatregel==
Kritische gegevens (bijvoorbeeld identificerende en financiële gegevens), die in verschillende gegevensverzamelingen voorkomen, worden periodiek met elkaar vergeleken.
[[Stelling::Kritische gegevens (bijvoorbeeld identificerende en financiële gegevens), die in verschillende gegevensverzamelingen voorkomen, worden periodiek met elkaar vergeleken.]]


==Toelichting==
==Toelichting==
Onder deze vergelijkingen vallen in ieder geval financiële gegevens in grootboek- en sub-administraties en financiële en sleutelgegevens in gegevensverzamelingen die op verschillende platforms voorkomen of door verschillende organisaties worden geëxploiteerd.
[[Toelichting::Onder deze vergelijkingen vallen in ieder geval financiële gegevens in grootboek- en sub-administraties en financiële en sleutelgegevens in gegevensverzamelingen die op verschillende platforms voorkomen of door verschillende organisaties worden geëxploiteerd.]]


==Implementatierichtlijnen==
==Implementatierichtlijnen==

Versie van 14 nov 2013 12:43

Deze pagina is een concept. Reacties via nora@ictu.nl of tekstvoorstellen in de wiki zijn welkom.


Onderdeel van
Thema's
Contact
Guus van den Berg
Guus.vandenberg@cip-overheid.nl
Status
Dit thema wordt momenteel opnieuw bekeken door de Expertgroep Beveiliging
Bestandscontrole.png
Bestandscontrole is een eis (Beheersmaatregel)

Status: Concept
Realiseert Afgeleid Principe: Geprogrammeerde controles
Specialiseert: Validatie van gegevensverwerking
Thema: [[]]

Eis:

Realiseert

Bestandscontrole realiseert het/de afgeleide principe(s): Bestandscontrole is een uitwerking van de volgende andere beheersmaatregelen:

Implicaties

De volgende implementatierichtlijnen zijn een uitwerking van Bestandscontrole:

  1. Vergelijk dezelfde kritische gegevens in verschillende gegevensverzamelingen waarbij verschillen worden gesignaleerd. Wellicht kan hiervoor standaard programmatuur worden gebruikt
  2. Indien de bestanden dezelfde metadata bevatten kan de controle plaatsvinden met hash-totalen. Bij verschillen zal op record- of occurrence-niveau vergelijking moeten plaatsvinden. De periodiciteit hangt af van de hoeveelheid verschillen die bij eerdere vergelijkingen zijn geconstateerd dan wel de inschatting van risico’s op het kunnen voorkomen van inconsistenties.
  3. Bij afgeleide gegevensverzamelingen die frequent en integraal worden overschreven door kopieën vanuit een basisgegevensverzameling is vergelijking van gegevensverzamelingen niet noodzakelijk.


Gerelateerde beschouwingsmodellen

De volgende beschouwingsmodellen zijn gerelateerd aan Bestandscontrole:



Beheersmaatregel

Kritische gegevens (bijvoorbeeld identificerende en financiële gegevens), die in verschillende gegevensverzamelingen voorkomen, worden periodiek met elkaar vergeleken.

Toelichting

Onder deze vergelijkingen vallen in ieder geval financiële gegevens in grootboek- en sub-administraties en financiële en sleutelgegevens in gegevensverzamelingen die op verschillende platforms voorkomen of door verschillende organisaties worden geëxploiteerd.

Implementatierichtlijnen

Er zijn meerdere alternatieven om aan deze doelstelling te voldoen:

  1. vergelijk dezelfde kritische gegevens in verschillende gegevensverzamelingen, waarbij verschillen worden gesignaleerd. Wellicht kan hiervoor standaard programmatuur worden gebruikt;
  2. indien de bestanden dezelfde meta data bevatten kan de controle plaatsvinden met hash-totalen. Bij verschillen zal op record- of occurrence-niveau vergelijking moeten plaatsvinden. De periodiciteit hangt af van de hoeveelheid verschillen, die bij eerdere vergelijkingen zijn geconstateerd dan wel de inschatting van risico’s op het kunnen voorkomen van inconsistenties;
  3. bij afgeleide gegevensverzamelingen, die frequent en integraal worden overschreven door kopieën vanuit een basisgegevensverzameling, is deze vergelijking niet noodzakelijk.

Sjabloon:Beheersmaatregelen staart