Beveiliging: verschil tussen versies

Uit NORA Online
Ga naar: navigatie, zoeken
k (bir vervangen)
(45 tussenliggende versies door 4 gebruikers niet weergegeven)
Regel 1: Regel 1:
Informatiebeveiliging is een belangrijke randvoorwaarde in het streven naar een betere en vooral betrouwbare dienstverlening. Uitval van computersystemen, het in verkeerde handen komen van gegevens of misbruik van vertrouwelijke gegevens kunnen ernstige gevolgen hebben voor overheidsorganisaties, bedrijven en burgers. NORA katern Beveiliging helpt kaders te vertalen naar toepassingen, middels architectuur.
+
<noinclude>[[Categorie:Landingspagina's thema]]</noinclude>{{beveiliging}}
 +
{{Agenda categorie|Beveiliging}}{{Nieuwsblok categorie|Beveiliging}}
 +
----
 +
[[Image:AandachtsgebiedenBeveiliging.png|thumb|350px|right|link=http://noraonline.nl/wiki/Scope_NORA_beveiliging|aandachtsgebieden beveiliging en het NORA katern beveiliging]]
 +
'''Informatiebeveiliging''' is het proces van vaststellen van de vereiste betrouwbaarheid van informatiesystemen in termen van vertrouwelijkheid, beschikbaarheid en integriteit, alsmede het treffen, onderhouden en controleren van een samenhangend pakket van bijbehorende maatregelen.<ref>Bron: VIR-2007</ref>
  
Zie voor meer achtergrondinformatie:
+
'''NORA Beveiliging''' is gericht op de samenwerking van overheden. Dit katern relateert beveiligingsdoelen, principes en eisen van de ISO-norm en de BIO aan architectuuroplossingen. De focus ligt daarbij op het ontwerpen en exploiteren van IT-systemen. <br />
* [[Beveiliging/Architectuuraanpak|Implementeren van beveiliging]]
+
<div class="selectielijst">
* [[Beveiliging/Kaders en totstandkoming|Kaders en totstandkoming van dit katern]]
+
* [[Over beveiliging|Meer over NORA en informatiebeveiliging]]
 +
* [[Beveiliging/index|Index NORA beveiliging]]
 +
</div>
  
 +
<div class="kolommen">
 +
<div class="kolom achter-binnenhof">
  
{| style=border-spacing: 20px;"
+
==Organisatiebeleid==
|-
+
* [[Organisatie van beveiliging|Organisatie van beveiliging]]
! style="background-color: #9999FF; margin:0px;" width="340px"|Principes
+
* [[Beveiligingsbeleid|Beveiligingsbeleid]]
|-
+
</div>
| style="border:solid thin #9999FF; padding:10px; margin-top: 0px; margin-right:0px; width=45%" |
+
<div class="kolom achter-potloden">
* [[Beschikbaarheid]]
+
==In project of systeem==
* [[Integriteit]]
+
* [[Ontwerpen op basis van eisen|Ontwerpen]]
* [[Vertrouwelijkheid (principe)|Vertrouwelijkheid]]
+
*[[Beveiligingspatronen|Voorbeeld-oplossingen]]
[[Beveiliging/Overzicht|Alle principes en eisen voor beveiliging]]
+
* [[Beheren|Beheren]]
|-
+
</div>
| style="width=45%"|De [[principes voor beveiliging|afgeleide principes voor beveiliging]] zijn te realiseren met onderliggende eisen.
+
<div class="kolom achter-wegwijzers">
|-
+
==Normen & eisen==
| style="width=45%;text-align:center"|↑
 
|}
 
  
{| style=border-spacing: 20px;"
+
* [[Principes voor beveiliging|Principes]]
|-
+
* [[Beveiliging Eisen|Eisen]]
! style="background-color: #9999FF; margin:0px;" width="340px"|Eisen
+
* [[Kaders beveiliging|Kaders:standaarden en normen]]
! ←
+
</div>
! style="background-color: #66FF99;"|Patronen
+
 
|-
+
</div>
| style="border:solid thin #9999FF; padding:10px; margin-top: 0px; margin-right:0px; width=45%" |
+
 
* [[Beveiliging/Continuïteit|Bedrijfscontinuïteit]]
+
 
* [[Beveiliging/Toegang|Toegang tot gegevens]]
+
<div class="smaller-tekstvak">
* [[#|Scheiding en filtering]]
+
-----
[[Beveiliging/Overzicht|Alle principes en eisen voor beveiliging]]
+
<references />
|
+
</div>
|style="border:solid thin #66FF99; padding:10px; margin-right:10px;" width="340px" |
+
<noinclude>[[Categorie:Beveiliging]]{{Domein toevoegen|Domein Generiek}}
* [[Themapatroon identity & access management|Identity & access management]]
+
[[Laag binnen vijflaagsmodel::0| ]]</noinclude>
* [[Themapatroon encryptie|Encryptie]]
 
* [[Themapatroon koppelvlakken|Koppelvlakken]]
 
[[Beveiligingspatronen|Alle beveiligingspatronen]]
 
|-
 
| style="width=45%"|De eisen zijn geschreven conform de [[Beveiliging/Kaders|normenkaders]] zoals ISO 27001.
 
|
 
|Patronen geven voorbeeld-oplossingen voor invulling van bepaalde systemen.
 
|}
 

Versie van 21 okt 2021 om 16:02

Op 19 juni 2017 zijn de Afgeleide Principes die raken aan het thema Beveiliging gewijzigd (zie nieuwsbericht). De beheersmaatregelen, implementatierichtlijnen en beveiligingspatronen uit de oude 'Katern' Beveiliging hangen hiermee beter in het bredere kader van de NORA-afspraken. Hieraan is toegevoegd de Information Security Object Repository) (ISOR) van het CIP (Centrum Informatiebeveiliging en Privacybescherming).

Contactpersonen: Annemieke de Wit en Guus van den Berg.

annemieke.dewit@cip-overheid.nl en guus.vandenberg@cip-overheid.nl



Agenda
Volledige agenda NORA

aandachtsgebieden beveiliging en het NORA katern beveiliging

Informatiebeveiliging is het proces van vaststellen van de vereiste betrouwbaarheid van informatiesystemen in termen van vertrouwelijkheid, beschikbaarheid en integriteit, alsmede het treffen, onderhouden en controleren van een samenhangend pakket van bijbehorende maatregelen.[1]

NORA Beveiliging is gericht op de samenwerking van overheden. Dit katern relateert beveiligingsdoelen, principes en eisen van de ISO-norm en de BIO aan architectuuroplossingen. De focus ligt daarbij op het ontwerpen en exploiteren van IT-systemen.



  1. Bron: VIR-2007