Beveiliging/Toegang

Uit NORA Online
< Beveiliging
Versie door NCoppens (overleg | bijdragen) op 31 mrt 2014 om 13:11 (sjabloon)
Naar navigatie springen Naar zoeken springen
Onderdeel van
Thema's
Contact
Guus van den Berg
Guus.vandenberg@cip-overheid.nl
Status
Dit thema wordt momenteel opnieuw bekeken door de Expertgroep Beveiliging

[[Bestand:|thumb|750px|left|Overzicht van principes en eisen binnen Beveiliging/Toegang]]

Beheersmaatregelen binnen het thema Beveiliging/Toegang:

  • Authenticatie (beheersmaatregel)
    Alvorens een systeem toegang verleent, wordt de identiteit van de gebruiker of ander subject dat om toegang vraagt, vastgesteld door middel van authenticatie.
  • Autorisatie (beheersmaatregel)
    Autorisaties zijn ingesteld op basis van ontwerp- of systeemdocumentatie, waarin aangegeven is welke rechten in welke gebruikersgroepen worden ondergebracht.
  • Identificatie (beheersmaatregel)
    Alle toegangsvragers (gebruikers) tot gegevens of systeemfuncties zijn uniek herleidbaar tot één natuurlijke persoon, organisatie of IT-voorziening.



Relevante beveiligingspatronen voor het thema Beveiliging/Toegang:



Beschouwingsmodellen die relevant zijn voor het thema Beveiliging/Toegang: