Gebruiker:JDirks/tabellen ISOR HTML: verschil tussen versies

Uit NORA Online
< Joris Dirks
Naar navigatie springen Naar zoeken springen
(overgezet naar html-tabellen)
 
k (kleuren homogeen)
Regel 112: Regel 112:
<td>9.2.1.
<td>9.2.1.
</td>
</td>
<td style="background-color:#ff33cc">Registratieprocedure
<td style="background-color:#ff9999">Registratieprocedure
</td></tr><tr><td>8.
</td></tr><tr><td>8.
</td>
</td>
<td>9.2.2.
<td>9.2.2.
</td>
</td>
<td style="background-color:#ff33cc">Toegangsverleningsprocedure
<td style="background-color:#ff9999">Toegangsverleningsprocedure
</td></tr><tr><td>9.
</td></tr><tr><td>9.
</td>
</td>
<td>9.4.2.
<td>9.4.2.
</td>
</td>
<td style="background-color:#ff33cc">Inlogprocedure
<td style="background-color:#ff9999">Inlogprocedure
</td></tr><tr><td>10.
</td></tr><tr><td>10.
</td>
</td>
<td>9.2.6.
<td>9.2.6.
</td>
</td>
<td style="background-color:#ff33cc">Autorisatieproces
<td style="background-color:#ff9999">Autorisatieproces
</td></tr><tr><td>11.
</td></tr><tr><td>11.
</td>
</td>
<td>9.4.3.
<td>9.4.3.
</td>
</td>
<td style="background-color:#ff33cc">Wachtwoord beheer
<td style="background-color:#ff9999">Wachtwoord beheer
</td></tr><tr><td>12.
</td></tr><tr><td>12.
</td>
</td>
<td>9.2.3.
<td>9.2.3.
</td>
</td>
<td style="background-color:#ff33cc">Speciale toegangsrechten beheer
<td style="background-color:#ff9999">Speciale toegangsrechten beheer
</td></tr><tr><td>13.
</td></tr><tr><td>13.
</td>
</td>
<td>12.1.4.
<td>12.1.4.
</td>
</td>
<td style="background-color:#ff33cc">Functiescheiding
<td style="background-color:#ff9999">Functiescheiding
</td></tr><tr><td>14.
</td></tr><tr><td>14.
</td>
</td>
<td>9.2.4.
<td>9.2.4.
</td>
</td>
<td style="background-color:#ff33cc">Geheime authenticatie-informatie (Identificatie & Authenticatie)
<td style="background-color:#ff9999">Geheime authenticatie-informatie (Identificatie & Authenticatie)
</td></tr><tr><td>15.
</td></tr><tr><td>15.
</td>
</td>
<td>9.4.1.
<td>9.4.1.
</td>
</td>
<td style="background-color:#ff33cc">Autorisatie
<td style="background-color:#ff9999">Autorisatie
</td></tr><tr><td>16.
</td></tr><tr><td>16.
</td>
</td>
<td style="background-color:#c6e0b4">SA
<td style="background-color:#c6e0b4">SA
</td>
</td>
<td style="background-color:#ff33cc">Toegangsvoorzieningsfaciliteiten
<td style="background-color:#ff9999">Toegangsvoorzieningsfaciliteiten
</td></tr><tr><td>17.
</td></tr><tr><td>17.
</td>
</td>
<td>11.1.2.
<td>11.1.2.
</td>
</td>
<td style="background-color:#ff33cc">Fysieke toegangsbeveiliging
<td style="background-color:#ff9999">Fysieke toegangsbeveiliging
</td></tr><tr><td>18.
</td></tr><tr><td>18.
</td>
</td>
<td style="background-color:#c6e0b4">SA
<td style="background-color:#c6e0b4">SA
</td>
</td>
<td style="background-color:#00b0f0">Beoordelingsrichtlijnen en procedures
<td style="background-color:#99ccff">Beoordelingsrichtlijnen en procedures
</td></tr><tr><td>19.
</td></tr><tr><td>19.
</td>
</td>
<td>9.2.5.
<td>9.2.5.
</td>
</td>
<td style="background-color:#00b0f0">Beoordeling toegangsrechten
<td style="background-color:#99ccff">Beoordeling toegangsrechten
</td></tr><tr><td>20.
</td></tr><tr><td>20.
</td>
</td>
<td>12.4.1.
<td>12.4.1.
</td>
</td>
<td style="background-color:#00b0f0">Gebeurtenissen registreren (Logging en Monitoring)
<td style="background-color:#99ccff">Gebeurtenissen registreren (Logging en Monitoring)
</td></tr><tr><td>21.
</td></tr><tr><td>21.
</td>
</td>
<td style="background-color:#c6e0b4">SA
<td style="background-color:#c6e0b4">SA
</td>
</td>
<td style="background-color:#00b0f0">Beheersingsorganisatie toegangsbeveiliging
<td style="background-color:#99ccff">Beheersingsorganisatie toegangsbeveiliging
</td></tr><tr><td>
</td></tr>
</td>
</table>
<td colspan="2"> Legenda: SA- uit SIVA analyse
{{:ISOR:Tabellen BUC legenda}}
</td></tr><tr><td>
<p>Tabel 4: Overzicht van de geïdentificeerde objecten uit BIO/ISO
</td>
<td style="background-color:#ffd966">
</td>
<td>Beleid
</td></tr><tr><td>
</td>
<td style="background-color:#ff33cc">
</td>
<td>Uitvoering
</td></tr><tr><td>
</td>
<td style="background-color:#00b0f0">
</td>
<td>Control
</td></tr></table><p>Tabel 4: Overzicht van de geïdentificeerde objecten uit BIO/ISO
</p>
</p>
<h2>Verbindingsdocument: A4. Cross-reference naar praktijktoepassingen</h2>
<h2>Verbindingsdocument: A4. Cross-reference naar praktijktoepassingen</h2>
Regel 217: Regel 202:
<td>9.1.1.
<td>9.1.1.
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Toegangsbeveiligingsbeleid
<td>Toegangsbeveiligingsbeleid
Regel 226: Regel 211:
<td>8.1.2.
<td>8.1.2.
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Eigenaarschap bedrijfsmiddelen
<td>Eigenaarschap bedrijfsmiddelen
Regel 235: Regel 220:
<td>6.1.2.
<td>6.1.2.
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Beveiligingsfunctie
<td>Beveiligingsfunctie
Regel 244: Regel 229:
<td>10.1.1.
<td>10.1.1.
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Cryptografie
<td>Cryptografie
Regel 253: Regel 238:
<td>SA
<td>SA
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Beveiligingsorganisatie
<td>Beveiligingsorganisatie
Regel 262: Regel 247:
<td>SA
<td>SA
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Toegangsbeveiligingsarchitectuur
<td>Toegangsbeveiligingsarchitectuur
Regel 271: Regel 256:
<td>9.2.1.
<td>9.2.1.
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Registratieprocedure
<td>Registratieprocedure
Regel 280: Regel 265:
<td>9.2.2.
<td>9.2.2.
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Toegangsverleningsprocedure
<td>Toegangsverleningsprocedure
Regel 289: Regel 274:
<td>9.4.2.
<td>9.4.2.
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Inlogprocedure
<td>Inlogprocedure
Regel 298: Regel 283:
<td>9.2.6.
<td>9.2.6.
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Autorisatieproces
<td>Autorisatieproces
Regel 307: Regel 292:
<td>9.4.3.
<td>9.4.3.
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Wachtwoord beheer
<td>Wachtwoord beheer
Regel 316: Regel 301:
<td>9.2.3.
<td>9.2.3.
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Speciale toegangsrechten beheer
<td>Speciale toegangsrechten beheer
Regel 325: Regel 310:
<td>12.1.4.
<td>12.1.4.
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Functiescheiding
<td>Functiescheiding
Regel 334: Regel 319:
<td>9.2.4.
<td>9.2.4.
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Geheime authenticatie-informatie (Id. & Auth.)
<td>Geheime authenticatie-informatie (Id. & Auth.)
Regel 343: Regel 328:
<td>9.4.1.
<td>9.4.1.
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Autorisatie
<td>Autorisatie
Regel 352: Regel 337:
<td>SA
<td>SA
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Toegangsvoorzieningsfaciliteiten
<td>Toegangsvoorzieningsfaciliteiten
Regel 361: Regel 346:
<td>11.1.2.
<td>11.1.2.
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Fysieke toegangsbeveiliging
<td>Fysieke toegangsbeveiliging
Regel 370: Regel 355:
<td>SA
<td>SA
</td>
</td>
<td style="background-color:#00b0f0">C
<td style="background-color:#99ccff">C
</td>
</td>
<td>Beoordelingsrichtlijnen en procedures
<td>Beoordelingsrichtlijnen en procedures
Regel 379: Regel 364:
<td>9.2.5.
<td>9.2.5.
</td>
</td>
<td style="background-color:#00b0f0">C
<td style="background-color:#99ccff">C
</td>
</td>
<td>Beoordeling toegangsrechten
<td>Beoordeling toegangsrechten
Regel 388: Regel 373:
<td>12.4.1.
<td>12.4.1.
</td>
</td>
<td style="background-color:#00b0f0">C
<td style="background-color:#99ccff">C
</td>
</td>
<td>Gebeurtenissen registreren (Logging en Monitoring)
<td>Gebeurtenissen registreren (Logging en Monitoring)
Regel 397: Regel 382:
<td>SA
<td>SA
</td>
</td>
<td style="background-color:#00b0f0">C
<td style="background-color:#99ccff">C
</td>
</td>
<td>Beheersingsorganisatie toegangsbeveiliging
<td>Beheersingsorganisatie toegangsbeveiliging
Regel 758: Regel 743:
<td>5.1.1.
<td>5.1.1.
</td>
</td>
<td style="background-color:#ffc000">Huisvestingsbeleid
<td style="background-color:#ffd966">Huisvestingsbeleid
</td></tr><tr><td>2.
</td></tr><tr><td>2.
</td>
</td>
<td>7.2.2.
<td>7.2.2.
</td>
</td>
<td style="background-color:#ffc000">Training en Awareness
<td style="background-color:#ffd966">Training en Awareness
</td></tr><tr><td>3.
</td></tr><tr><td>3.
</td>
</td>
<td>8.1.2.
<td>8.1.2.
</td>
</td>
<td style="background-color:#ffc000">Eigenaarschap
<td style="background-color:#ffd966">Eigenaarschap
</td></tr><tr><td>4.
</td></tr><tr><td>4.
</td>
</td>
<td>18.1.1.
<td>18.1.1.
</td>
</td>
<td style="background-color:#ffc000">Wet en regelgeving
<td style="background-color:#ffd966">Wet en regelgeving
</td></tr><tr><td>5.
</td></tr><tr><td>5.
</td>
</td>
<td>Uit SIVA analyse
<td>Uit SIVA analyse
</td>
</td>
<td style="background-color:#ffc000">Organisatie
<td style="background-color:#ffd966">Organisatie
</td></tr><tr><td>6.
</td></tr><tr><td>6.
</td>
</td>
<td>Uit SIVA analyse
<td>Uit SIVA analyse
</td>
</td>
<td style="background-color:#ffc000">Architectuur
<td style="background-color:#ffd966">Architectuur
</td></tr><tr><td>7.
</td></tr><tr><td>7.
</td>
</td>
<td>Uit SIVA analyse -&gt; ITIL
<td>Uit SIVA analyse -&gt; ITIL
</td>
</td>
<td style="background-color:#ffc000">Contractmanagement
<td style="background-color:#ffd966">Contractmanagement
</td></tr><tr><td>8.
</td></tr><tr><td>8.
</td>
</td>
<td>Uit SIVA analyse -&gt; ITIL
<td>Uit SIVA analyse -&gt; ITIL
</td>
</td>
<td style="background-color:#ffc000">Servicelevelmanagement
<td style="background-color:#ffd966">Servicelevelmanagement
</td></tr><tr><td>9.
</td></tr><tr><td>9.
</td>
</td>
<td>Uit SIVA analyse -&gt; NIST
<td>Uit SIVA analyse -&gt; NIST
</td>
</td>
<td style="background-color:#ffc000">Certificering
<td style="background-color:#ffd966">Certificering
</td></tr><tr><td>10.
</td></tr><tr><td>10.
</td>
</td>
<td>8.1.1.
<td>8.1.1.
</td>
</td>
<td style="background-color:#ff33cc">Bedrijfsmiddelen inventaris
<td style="background-color:#ff9999">Bedrijfsmiddelen inventaris
</td></tr><tr><td>11.
</td></tr><tr><td>11.
</td>
</td>
<td>11.1.1.
<td>11.1.1.
</td>
</td>
<td style="background-color:#ff33cc">Fysieke zonering
<td style="background-color:#ff9999">Fysieke zonering
</td></tr><tr><td>12.
</td></tr><tr><td>12.
</td>
</td>
<td>11.1.2.
<td>11.1.2.
</td>
</td>
<td style="background-color:#ff33cc">Fysieke toegangsbeveiliging
<td style="background-color:#ff9999">Fysieke toegangsbeveiliging
</td></tr><tr><td>13.
</td></tr><tr><td>13.
</td>
</td>
<td>11.1.3.
<td>11.1.3.
</td>
</td>
<td style="background-color:#ff33cc">Beveiligingsfaciliteit
<td style="background-color:#ff9999">Beveiligingsfaciliteit
</td></tr><tr><td>14.
</td></tr><tr><td>14.
</td>
</td>
<td>11.1.4.
<td>11.1.4.
</td>
</td>
<td style="background-color:#ff33cc">Interne en Externe bedreigingen
<td style="background-color:#ff9999">Interne en Externe bedreigingen
</td></tr><tr><td>15.
</td></tr><tr><td>15.
</td>
</td>
<td>11.1.5.
<td>11.1.5.
</td>
</td>
<td style="background-color:#ff33cc">Richtlijnen gebieden en ruimten
<td style="background-color:#ff9999">Richtlijnen gebieden en ruimten
</td></tr><tr><td>16.
</td></tr><tr><td>16.
</td>
</td>
<td>11.1.6.
<td>11.1.6.
</td>
</td>
<td style="background-color:#ff33cc">Laad- en loslocatie
<td style="background-color:#ff9999">Laad- en loslocatie
</td></tr><tr><td>17.
</td></tr><tr><td>17.
</td>
</td>
<td>11.2.1.
<td>11.2.1.
</td>
</td>
<td style="background-color:#ff33cc">Apparatuur positionering
<td style="background-color:#ff9999">Apparatuur positionering
</td></tr><tr><td>18.
</td></tr><tr><td>18.
</td>
</td>
<td>11.2.2.
<td>11.2.2.
</td>
</td>
<td style="background-color:#ff33cc">Nutsvoorzieningen
<td style="background-color:#ff9999">Nutsvoorzieningen
</td></tr><tr><td>19.
</td></tr><tr><td>19.
</td>
</td>
<td>11.2.3.
<td>11.2.3.
</td>
</td>
<td style="background-color:#ff33cc">Bekabeling
<td style="background-color:#ff9999">Bekabeling
</td></tr><tr><td>20.
</td></tr><tr><td>20.
</td>
</td>
<td>11.2.4.
<td>11.2.4.
</td>
</td>
<td style="background-color:#ff33cc">Apparatuur onderhoud
<td style="background-color:#ff9999">Apparatuur onderhoud
</td></tr><tr><td>21.
</td></tr><tr><td>21.
</td>
</td>
<td>11.2.5.
<td>11.2.5.
</td>
</td>
<td style="background-color:#ff33cc">Bedrijfsmiddelen verwijdering
<td style="background-color:#ff9999">Bedrijfsmiddelen verwijdering
</td></tr><tr><td>22.
</td></tr><tr><td>22.
</td>
</td>
<td>11.2.7.
<td>11.2.7.
</td>
</td>
<td style="background-color:#ff33cc">Apparatuur verwijdering
<td style="background-color:#ff9999">Apparatuur verwijdering
</td></tr><tr><td>23.
</td></tr><tr><td>23.
</td>
</td>
<td>9.2.1.
<td>9.2.1.
</td>
</td>
<td style="background-color:#00b0f0">Registratieprocedure
<td style="background-color:#99ccff">Registratieprocedure
</td></tr><tr><td>24.
</td></tr><tr><td>24.
</td>
</td>
<td>9.2.4.
<td>9.2.4.
</td>
</td>
<td style="background-color:#00b0f0">Beoordeling Fysieke toegangsrechten
<td style="background-color:#99ccff">Beoordeling Fysieke toegangsrechten
</td></tr><tr><td>25.
</td></tr><tr><td>25.
</td>
</td>
<td>Uit SIVA analyse
<td>Uit SIVA analyse
</td>
</td>
<td style="background-color:#00b0f0">Controle richtlijn Huisvesting-IV
<td style="background-color:#99ccff">Controle richtlijn Huisvesting-IV
</td></tr><tr><td>26.
</td></tr><tr><td>26.
</td>
</td>
<td>Uit SIVA analyse
<td>Uit SIVA analyse
</td>
</td>
<td style="background-color:#00b0f0">Onderhoudsplan
<td style="background-color:#99ccff">Onderhoudsplan
</td></tr><tr><td>27.
</td></tr><tr><td>27.
</td>
</td>
<td>Uit SIVA analyse
<td>Uit SIVA analyse
</td>
</td>
<td style="background-color:#00b0f0">Huisvestingsbeheerorganisatie
<td style="background-color:#99ccff">Huisvestingsbeheerorganisatie
</td></tr><tr><td>28.
</td></tr><tr><td>28.
</td>
</td>
<td>Uit SIVA analyse -&gt; ITIL
<td>Uit SIVA analyse -&gt; ITIL
</td>
</td>
<td style="background-color:#00b0f0">Continuïteitsmanagement
<td style="background-color:#99ccff">Continuïteitsmanagement
</td></tr></table><p>Tabel 8: Generieke Objecten
</td></tr></table><p>Tabel 8: Generieke Objecten
</p>
</p>
Regel 914: Regel 899:
<td>5.1.1.
<td>5.1.1.
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Huisvestingsbeleid
<td>Huisvestingsbeleid
Regel 925: Regel 910:
<td>7.2.2.
<td>7.2.2.
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Training en Awareness
<td>Training en Awareness
Regel 936: Regel 921:
<td>8.1.2.
<td>8.1.2.
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Eigenaarschap
<td>Eigenaarschap
Regel 947: Regel 932:
<td>18.1.1.
<td>18.1.1.
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Wet en regelgeving
<td>Wet en regelgeving
Regel 958: Regel 943:
<td>SIVA
<td>SIVA
</td>
</td>
<td style="background-color:#ffc000">B/U
<td style="background-color:#ffd966">B/U
</td>
</td>
<td>Organisatie
<td>Organisatie
Regel 969: Regel 954:
<td>SIVA
<td>SIVA
</td>
</td>
<td style="background-color:#ffc000">B/U
<td style="background-color:#ffd966">B/U
</td>
</td>
<td>Architectuur
<td>Architectuur
Regel 980: Regel 965:
<td>ITIL
<td>ITIL
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Contractmanagement
<td>Contractmanagement
Regel 991: Regel 976:
<td>ITIL
<td>ITIL
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Servicelevelmanagement
<td>Servicelevelmanagement
Regel 1.002: Regel 987:
<td>NIST
<td>NIST
</td>
</td>
<td style="background-color:#ffc000">B
<td style="background-color:#ffd966">B
</td>
</td>
<td>Certificering
<td>Certificering
Regel 1.013: Regel 998:
<td>8.1.1.
<td>8.1.1.
</td>
</td>
<td style="background-color:#ff33cc">U/VZ
<td style="background-color:#ff9999">U/VZ
</td>
</td>
<td>Bedrijfsmiddelen inventaris
<td>Bedrijfsmiddelen inventaris
Regel 1.024: Regel 1.009:
<td>11.1.1.
<td>11.1.1.
</td>
</td>
<td style="background-color:#ff33cc">U/GB
<td style="background-color:#ff9999">U/GB
</td>
</td>
<td>Fysieke zonering
<td>Fysieke zonering
Regel 1.035: Regel 1.020:
<td>11.1.2.
<td>11.1.2.
</td>
</td>
<td style="background-color:#ff33cc">U/VZ
<td style="background-color:#ff9999">U/VZ
</td>
</td>
<td>Fysieke toegangsbeveiliging
<td>Fysieke toegangsbeveiliging
Regel 1.046: Regel 1.031:
<td>11.1.3.
<td>11.1.3.
</td>
</td>
<td style="background-color:#ff33cc">U/VZ
<td style="background-color:#ff9999">U/VZ
</td>
</td>
<td>Beveiligingsfaciliteit
<td>Beveiligingsfaciliteit
Regel 1.057: Regel 1.042:
<td>11.1.4.
<td>11.1.4.
</td>
</td>
<td style="background-color:#ff33cc">U
<td style="background-color:#ff9999">U
</td>
</td>
<td>Interne en Externe bedreigingen
<td>Interne en Externe bedreigingen
Regel 1.068: Regel 1.053:
<td>11.1.5.
<td>11.1.5.
</td>
</td>
<td style="background-color:#ff33cc">U/GB
<td style="background-color:#ff9999">U/GB
</td>
</td>
<td>Richtlijnen gebieden en ruimten
<td>Richtlijnen gebieden en ruimten
Regel 1.079: Regel 1.064:
<td>11.1.6.
<td>11.1.6.
</td>
</td>
<td style="background-color:#ff33cc">U/GB
<td style="background-color:#ff9999">U/GB
</td>
</td>
<td>Laad- en loslocatie
<td>Laad- en loslocatie
Regel 1.090: Regel 1.075:
<td>11.2.1.
<td>11.2.1.
</td>
</td>
<td style="background-color:#ff33cc">U/VZ
<td style="background-color:#ff9999">U/VZ
</td>
</td>
<td>Apparatuur positionering
<td>Apparatuur positionering
Regel 1.101: Regel 1.086:
<td>11.2.2.
<td>11.2.2.
</td>
</td>
<td style="background-color:#ff33cc">U/VZ
<td style="background-color:#ff9999">U/VZ
</td>
</td>
<td>Nutsvoorzieningen
<td>Nutsvoorzieningen
Regel 1.112: Regel 1.097:
<td>11.2.3.
<td>11.2.3.
</td>
</td>
<td style="background-color:#ff33cc">U/VZ
<td style="background-color:#ff9999">U/VZ
</td>
</td>
<td>Bekabeling
<td>Bekabeling
Regel 1.123: Regel 1.108:
<td>11.2.4.
<td>11.2.4.
</td>
</td>
<td style="background-color:#ff33cc">U/VZ
<td style="background-color:#ff9999">U/VZ
</td>
</td>
<td>Apparatuur onderhoud
<td>Apparatuur onderhoud
Regel 1.134: Regel 1.119:
<td>11.2.5.
<td>11.2.5.
</td>
</td>
<td style="background-color:#ff33cc">U/VZ
<td style="background-color:#ff9999">U/VZ
</td>
</td>
<td>Bedrijfsmiddelen verwijdering
<td>Bedrijfsmiddelen verwijdering
Regel 1.145: Regel 1.130:
<td>11.2.7.
<td>11.2.7.
</td>
</td>
<td style="background-color:#ff33cc">U/VZ
<td style="background-color:#ff9999">U/VZ
</td>
</td>
<td>Apparatuur verwijdering
<td>Apparatuur verwijdering
Regel 1.156: Regel 1.141:
<td>9.2.1.
<td>9.2.1.
</td>
</td>
<td style="background-color:#00b0f0">C
<td style="background-color:#99ccff">C
</td>
</td>
<td>Registratieprocedure
<td>Registratieprocedure
Regel 1.167: Regel 1.152:
<td>9.2.4.
<td>9.2.4.
</td>
</td>
<td style="background-color:#00b0f0">C
<td style="background-color:#99ccff">C
</td>
</td>
<td>Beo. Fysieke toegangsrechten
<td>Beo. Fysieke toegangsrechten
Regel 1.178: Regel 1.163:
<td>SIVA
<td>SIVA
</td>
</td>
<td style="background-color:#00b0f0">C
<td style="background-color:#99ccff">C
</td>
</td>
<td>Controle richtlijn Huisvesting-IV
<td>Controle richtlijn Huisvesting-IV
Regel 1.189: Regel 1.174:
<td>SIVA
<td>SIVA
</td>
</td>
<td style="background-color:#00b0f0">C
<td style="background-color:#99ccff">C
</td>
</td>
<td>Onderhoudsplan
<td>Onderhoudsplan
Regel 1.200: Regel 1.185:
<td>SIVA
<td>SIVA
</td>
</td>
<td style="background-color:#00b0f0">C
<td style="background-color:#99ccff">C
</td>
</td>
<td>Huisvestingsbeheerorganisatie
<td>Huisvestingsbeheerorganisatie
Regel 1.211: Regel 1.196:
<td>ITIL
<td>ITIL
</td>
</td>
<td style="background-color:#00b0f0">C
<td style="background-color:#99ccff">C
</td>
</td>
<td>Continuïteitsmanagement
<td>Continuïteitsmanagement

Versie van 1 aug 2018 17:08

BIO Thema Toegangsbeveiliging: Bijlage 4 Aandachtspunten ten aanzien objecten

Objecten Baseline Opmerking/Thema
Gedeelde Autorisatie NIST Opm: Niet geadresseerd in TB
Sessie NIST Opm: Niet geadresseerd in TB
Labelen NIST, ISO Opm: Niet geadresseerd in TB
Speciale systeemhulpmiddelen ISO Opm: Niet geadresseerd in TB
Toegangsbeveiliging op (programma-) broncode ISO Opm: Niet geadresseerd in TB
Draadloze Toegangsverbinding NIST, ISO Thema: Werkplek
Remote Access NIST, ISO Thema: Werkplek
Externe connectie NIST, ISO Thema: Werkplek
Toegang Mobiele Apparatuur NIST, ISO Thema: Werkplek
Overige
Verantwoordelijkheden gebruikers ISO 9.3. Mist in bovenstaande beschrijving. Het beheer (9.2.4.) is wel beschreven, maar het gebruik niet!
Inlogprocedures U3. Missen daar niet de rest van de ISO 9.4.2.-indicatoren?
Verantwoordelijkheden gebruikers ISO 9.3 Mist in bovenstaande beschrijving. Het beheer (9.2.4.) is wel beschreven, maar het gebruik niet!
Wachtwoordenbeheer U.05 Missen daar niet de rest van de ISO 9.4.3.-indicatoren?
Verwijzingen naar practices opnemen

Tabel 3:Aandachtspunten ten aanzien van objecten

Verbindingsdocument: A2. Generieke toegangsbeveiligingsobjecten

BIO/ISO Nr. Generieke objecten
1. 9.1.1. Toegangsbeveiligingsbeleid
2. 8.1.2. Eigenaarschap bedrijfsmiddelen
3. 6.1.2. Beveiligingsfunctie
4. 10.1.1. Cryptografie
5. SA Beveiligingsorganisatie
6. SA Toegangsbeveiligingsarchitectuur
7. 9.2.1. Registratieprocedure
8. 9.2.2. Toegangsverleningsprocedure
9. 9.4.2. Inlogprocedure
10. 9.2.6. Autorisatieproces
11. 9.4.3. Wachtwoord beheer
12. 9.2.3. Speciale toegangsrechten beheer
13. 12.1.4. Functiescheiding
14. 9.2.4. Geheime authenticatie-informatie (Identificatie & Authenticatie)
15. 9.4.1. Autorisatie
16. SA Toegangsvoorzieningsfaciliteiten
17. 11.1.2. Fysieke toegangsbeveiliging
18. SA Beoordelingsrichtlijnen en procedures
19. 9.2.5. Beoordeling toegangsrechten
20. 12.4.1. Gebeurtenissen registreren (Logging en Monitoring)
21. SA Beheersingsorganisatie toegangsbeveiliging

ISOR:Tabellen BUC legenda

Tabel 4: Overzicht van de geïdentificeerde objecten uit BIO/ISO

Verbindingsdocument: A4. Cross-reference naar praktijktoepassingen

Nr. BronBIO/ISO Domein Generieke objecten Best PracticesNORA, NIST, SoGP
1. 9.1.1. B Toegangsbeveiligingsbeleid NIST, SoGP
2. 8.1.2. B Eigenaarschap bedrijfsmiddelen NIST, IBD, SoGP
3. 6.1.2. B Beveiligingsfunctie SoGP, Cobit
4. 10.1.1. B Cryptografie NORA, Themapatroon Encryptie
5. SA B Beveiligingsorganisatie Aanvulling
6. SA B Toegangsbeveiligingsarchitectuur NORA, katern beveiliging in samenhang
7. 9.2.1. U Registratieprocedure NORA, Themapatroon IAM
8. 9.2.2. U Toegangsverleningsprocedure ISO
9. 9.4.2. U Inlogprocedure NORA, Patroon Access Management (AM
10. 9.2.6. U Autorisatieproces NORA, Patroon IAM en AM
11. 9.4.3. U Wachtwoord beheer SoGP, ISO, NIST
12. 9.2.3. U Speciale toegangsrechten beheer SoGP, ISO, NIST
13. 12.1.4. U Functiescheiding SoGP, ISO, NIST
14. 9.2.4. U Geheime authenticatie-informatie (Id. & Auth.) NORA, Patroon Identity Management (IM)
15. 9.4.1. U Autorisatie NORA, Patroon IM en AM
16. SA U Toegangsvoorzieningsfaciliteiten NORA, Patroon Access Management
17 . 11.1.2. U Fysieke toegangsbeveiliging ISO
18. SA C Beoordelingsrichtlijnen en procedures Aanvulling
19. 9.2.5. C Beoordeling toegangsrechten NORA, Patron Access Management
20. 12.4.1. C Gebeurtenissen registreren (Logging en Monitoring) NORA, Patroon SIEM en Logging
21. SA C Beheersingsorganisatie toegangsbeveiliging Aanvulling


Tabel 5: Cross-reference naar praktijktoepassingen

Thema Huisvesting: 2.1. Vastgestelde generieke objecten

Nr Bron: ISO/BIO of alternatief Generieke objecten

Geel: Beleid, Rood: Uitvoering, Blauw: Control

1. 5.1.1. Huisvestingsbeleid
2. 7.2.2. Training en Awareness
3. 8.1.2. Eigenaarschap
4. 18.1.1. Wet en regelgeving
5. Uit SIVA analyse Organisatie
6. Uit SIVA analyse Architectuur
7. idem -> ITIL Contractmanagement
8. idem -> ITIL Servicelevelmanagement
9. idem -> NIST Certificering
10. 8.1.1. Bedrijfsmiddelen inventaris
11. 11.1.1. Fysieke zonering
12. 11.1.2. Fysieke toegangsbeveiliging
13. 11.1.3. Beveiligingsfaciliteit
14. 11.1.4. Interne en Externe bedreigingen
15. 11.1.5. Richtlijnen gebieden en ruimten
16. 11.1.6. Laad- en loslocatie
17. 11.2.1. Apparatuur positionering
18. 11.2.2. Nutsvoorzieningen
19. 11.2.3. Bekabeling
20. 11.2.4. Apparatuur onderhoud
21. 11.2.5. Bedrijfsmiddelen verwijdering
22. 11.2.7. Apparatuur verwijdering
23. 9.2.1. Registratieprocedure
24. 9.2.4. Beoordeling Fysieke toegangsrechten
25. Uit SIVA analyse Controle richtlijn Huisvesting-IV
26. idem Onderhoudsplan
27. idem Huisvestingsbeheerorganisatie
28. idem -> ITIL Continuïteitsmanagement

Tabel 6: Vastgestelde generieke objecten

Thema Huisvesting: 2.2.Omschrijvingen van generieke objecten

Nr. ISO Generiek object Omschrijving generiekobject gericht op Huisvesting-IV
1. 5.1.1. Huisvestingsbeleid Door het bevoegd gezag (management) vastgesteld, specifiek beleid m.b.t. aanschaf, inrichting en gebruik van de Huisvesting-IV. Huisvestingsbeleid bevat tevens uitspraken over hoe om te gaan met externe en interne dreigingen, fysieke, gecontroleerde toegang en fysieke zonering van ruimten.
2. 7.2.2. Training en Awareness Een formeel proces voor training, opleiding, en bewustzijn voor medewerkers aangaande Huisvesting-IV veiligheid.
3. 7.1.2. Eigenaarschap Het toewijzen van verantwoordelijkheid over middelen aan medewerkers om te bevorderen dat noodzakelijke acties wordt ondernomen. Met het eigenaarschap kunnen medewerkers zaken in ‘positieve’ zin beïnvloeden. Zaken die van invloed zijn op houding, gedrag en motivatie en hiermee op de prestatie van de medewerker.
4. 18.1.1. Wet- en Regelgeving Door de overheid afgevaardigde Wet- en regelgeving.
5. X Huisvestingsorganisatie Een groepering van mensen die in onderlinge samenwerking activiteiten ontplooien binnen de Huisvesting-IV, om op doelmatige wijze overeengekomen doelstellingen te bereiken. Als collectief dragen zij bij aan de realisatie van geformuleerde missie, een visie en doelstellingen van de Huisvesting-IV. Zij doen dit op basis van beleid en strategie, met inzet van resources.
6. X Huisvestingsarchitectuur De structuur van de huisvesting-IV t.a.v. de organisatie en techniek in samenhang beschreven. (rollen en de verantwoordelijkheden van de betrokken actoren voor het geven van richting en het inrichten en het beheersen van de Huisvesting-IV ; technische beschrijving van bedrijfsmiddelen, bedoeld voor huisvesting van IV).
7. X Contractmanagement Beheerproces voor overeenkomst tussen klant en leverancier waarin de afspraken over de te leveren Huisvesting-IV-diensten zijn vastgelegd.
8. X Servicelevelmanagement Beheerproces dat verantwoordelijk is voor het maken van afspraken met de klanten, de controle uitoefent over de naleving van de gemaakte afspraken en de communicatie over de diensten met de klanten verzorgt.
9. X Certificering Een bewijs dat bevestigt dat de Huisvesting-IV van objecten voldoet aan vooraf vastgestelde eisen, uitgevoerd door een overheidsinstantie of een erkende organisatie.
10. 8.1.1. Bedrijfsmiddelen inventaris Alle machines, apparatuur, informatie, software die overzichtelijk geïnventariseerd moet zijn.
11. 11.1.1. Fysieke zonering Fysieke voorziening voor gecontroleerde, fysieke toegang tot terreinen, gebouwen en ruimten.
12. 11.1.3. Beveiligingsfaciliteiten Faciliteiten waarmee bedrijfsmiddelen en voorzieningen binnen gebouwen beveiligd worden.
13. 11.1.4. Interne en Externe bedreigingen Fysieke schadelijke invloeden van binnenuit of buitenaf van natuurlijke aard zoals storm, overstromingen en aardschokken of calamiteiten door de mens, zoals brand, explosies en andere, onvoorziene calamiteiten.
14. 11.1.5. Richtlijnen gebieden en ruimten Richtlijnen voor gebieden en werkruimten die als beveiligingszones gelden waarbinnen personen als bezoekers verblijven, of waar geautoriseerde medewerkers activiteiten ontplooien.
15. 11.1.6. Laad- en los locatie Specifieke toegangspunten op het terrein van de Huisvesting-IV voor het laden en lossen van goederen.
16. 11.2.1. Apparatuur positionering Apparatuur die binnen de Huisvesting-IV geplaats en beschermd worden voor toepassing van vastlegging, verwerking, opslag, overdracht, vermenigvuldiging en verstrekking van informatie.
17. 11.2.2. Nutsvoorzieningen Voorzieningen (zoals gas, water, elektriciteit) die door nutsbedrijven geleverd worden.
18. 11.2.3. Bekabeling Middel voor energietransport van een bron naar een bestemming.
19. 11.2.4. Apparatuur onderhoud Apparatuur (Machines) die periodiek volgens een bepaalde procedure onderhouden moet worden.
20. 11.2.7. Apparatuur verwijdering Het verwijderen van apparatuur volgens een geregistreerde procedure.
21. 11.2.5. Bedrijfsmiddel verwijdering Het verwijderen van elk middel, waarin of waarmee bedrijfsgegevens kunnen worden opgeslagen en/of verwerkt en waarmee toegang tot gebouwen ruimten en IT-voorzieningen kan worden verkregen. (bedrijfsproces; een gedefinieerde groep activiteiten; een gebouw; een apparaat; een IT-voorziening of een gedefinieerde groep gegevens).
22. X Controlerichtlijn Huisvesting-IV Richtlijn voor het periodiek evalueren van het opgespeld beleid van de Huisvesting-IV op actualiteitswaarde.
23. X Onderhoudsplan Document waarin activiteiten voor het regulier onderhoud van de Huisvesting-IV voor de komende jaren wordt aangegeven om gebouwen en ruimten van de Rekencentra in een goede staat te houden.
24. X Huisvestings- beheersorganisatie De organisatorische beheersstructuur waarin de rollen en de verantwoordelijkheden van de betrokken actoren voor de beheersing van de Huisvesting-IV duidelijk zijn verankerd.
25. X Continuïteitsmanagement Continuïteitsmanagement is het beheerproces dat verantwoordelijk is voor alle activiteiten om de continuïteit van de geleverde Huisvesting-IV-diensten te waarborgen en voorzieningen te treffen om de continuïteit binnen de afgesproken grenzen bij storingen en calamiteiten te waarborgen, ten einde het vereiste niveau van beschikbaarheid te kunnen waarborgen.
X = Aanvullend vanuit analyse

Tabel 7: Omschrijvingen van generieke objecten uit ISO/ BIR met aanvullende generieke objecten


BIO Thema Huisvesting IV: A.2 Generieke objecten

Nr. Bron: ISO/BIO of alternatief Generieke objecten

Ge: beleid, Rd uitvoering, Bl: control

1. 5.1.1. Huisvestingsbeleid
2. 7.2.2. Training en Awareness
3. 8.1.2. Eigenaarschap
4. 18.1.1. Wet en regelgeving
5. Uit SIVA analyse Organisatie
6. Uit SIVA analyse Architectuur
7. Uit SIVA analyse -> ITIL Contractmanagement
8. Uit SIVA analyse -> ITIL Servicelevelmanagement
9. Uit SIVA analyse -> NIST Certificering
10. 8.1.1. Bedrijfsmiddelen inventaris
11. 11.1.1. Fysieke zonering
12. 11.1.2. Fysieke toegangsbeveiliging
13. 11.1.3. Beveiligingsfaciliteit
14. 11.1.4. Interne en Externe bedreigingen
15. 11.1.5. Richtlijnen gebieden en ruimten
16. 11.1.6. Laad- en loslocatie
17. 11.2.1. Apparatuur positionering
18. 11.2.2. Nutsvoorzieningen
19. 11.2.3. Bekabeling
20. 11.2.4. Apparatuur onderhoud
21. 11.2.5. Bedrijfsmiddelen verwijdering
22. 11.2.7. Apparatuur verwijdering
23. 9.2.1. Registratieprocedure
24. 9.2.4. Beoordeling Fysieke toegangsrechten
25. Uit SIVA analyse Controle richtlijn Huisvesting-IV
26. Uit SIVA analyse Onderhoudsplan
27. Uit SIVA analyse Huisvestingsbeheerorganisatie
28. Uit SIVA analyse -> ITIL Continuïteitsmanagement

Tabel 8: Generieke Objecten

BIO Thema Huisvesting IV Verbindingsdocument: A.4 Cross Reference naar praktijktoepassingen

Nr. Bron:ISO…   Onderwerp Referentie naar praktijktoepassing(Verwijzing naar brondocumenten)
1. 5.1.1. B Huisvestingsbeleid a):H2 en H3, b), c):met focus op “Te beschermen belangen” (TBB), e)
2. 7.2.2. B Training en Awareness a):H4, h), j), i
3. 8.1.2. B Eigenaarschap a):H2 (voor rijk), j), i)
4. 18.1.1. B Wet en regelgeving i)
5. SIVA B/U Organisatie a):H4
6. SIVA B/U Architectuur i), Richtlijnen - Rijks vastgoedbedrijf (RVB)
7. ITIL B Contractmanagement a):H8, f)
8. ITIL B Servicelevelmanagement f)
9. NIST B Certificering g)
10. 8.1.1. U/VZ Bedrijfsmiddelen inventaris i)
11. 11.1.1. U/GB Fysieke zonering a): H6, c), e), i)
12. 11.1.2. U/VZ Fysieke toegangsbeveiliging a): H6, b), c), i)
13. 11.1.3. U/VZ Beveiligingsfaciliteit NKBR 5.4 voor sleutelplan
14. 11.1.4. U Interne en Externe bedreigingen i), k)
15. 11.1.5. U/GB Richtlijnen gebieden en ruimten a):geheel document, j), i), o)
16. 11.1.6. U/GB Laad- en loslocatie a):H6
17. 11.2.1. U/VZ Apparatuur positionering a):H7 voor beveiligingsvoorzieningen, i), o)
18. 11.2.2. U/VZ Nutsvoorzieningen i), Richtlijnen - RVB
19. 11.2.3. U/VZ Bekabeling i), o), Richtlijnen - RVB
20. 11.2.4. U/VZ Apparatuur onderhoud i), Richtlijnen - RVB
21. 11.2.5. U/VZ Bedrijfsmiddelen verwijdering i)
22. 11.2.7. U/VZ Apparatuur verwijdering i)
23. 9.2.1. C Registratieprocedure i)
24. 9.2.4. C Beo. Fysieke toegangsrechten i)
25. SIVA C Controle richtlijn Huisvesting-IV ? Richtlijnen - RVB
26. SIVA C Onderhoudsplan ? Richtlijnen - RVB
27. SIVA C Huisvestingsbeheerorganisatie a):H4
28. ITIL C Continuïteitsmanagement i), l, m), o), ITIL documentatie

Tabel 9 Cross-reference lijst

BIO Thema Huisvesting IV Verbindingsdocument: A.5 Brondocumenten

  • de omschrijvingen gebruiken in de pagina's van de brondocumenten, en de tabel opbouwen op basis van die pagina's.
  • Zie: ISOR/Grondslagen
Nr. Documentnaam Versie + datum Eigenaar Toelichting
a) Normenkader Beveiliging Rijkskantoren (NKBR) 2.02-10-2015 ICBRBzK Normenkader voor beveiliging van rijkskantoren. Standaard voor inrichting van nieuwbouw en wijzigingenContent heeft vooralsnog de status van Departementaal Vertrouwelijk (Dep.V)
b) Kader Rijkstoegangs-beleid 1.0 van 11/5/10 ICBR Beleidskader, gericht op veiligheid van de in Rijksgebouwen werkzame personen, informatie en eigendommen; als onderdeel van ‘integrale beveiliging’
c) Zoneringsmodel rijkskantoren 5-jul-11 BzK Modelmatig opdelen van gebouwen in zones, waarvoor verschillende beveiligingsregimes gelden. Bevat tevens huisvestingsbeleid: Te Beschermen Belangen (TBB)
d) Richtlijnen Rijks Vastgoedbedrijf (RVB) volgt RVB Nader te bepalen set van eisen in samenspraak met RVB
e) NIST PE Physical and Environ-mental Protection (PE) jun-10 NIST Ontwerp & toets-criteria voor facilitaire apparatuur voor Huis-vesting-IV en fysieke zonering
f) NIST MA System Mainenance Policy and Procedures jun-10 NIST Ontwerp & toets-criteria voor beheersingsprocedures
g) NIST CA Security Assessment and Authorization Policy and Procedures jun-10 NIST Ontwerp & toets-criteria voor Certificering van organisaties
h) NIST AT Awaress and Training Policy and Procedures jun-10 NIST Ontwerp & toets-criteria voor bewustwording en opleiding van medewerkers
i) NIST CM Configuration Management Policy and Procedures jun-10 NIST Ontwerp & toets-criteria voor configuratiebeheer, configuratiebeleid en - procedures
j) Standard of Good Practice (SoGP) Periodiek ISF Beschrijft zes aspecten van security, ieder daarvan gerelateerd aan bedrijfsmiddelen
k) KWAS Periodiek NCSC Beschrijft Kwetsbaarheden van IV, gerelateerd aan bedreigingen van buitenaf of van binnenuit
l) NEN-ISO-22323 2012 BzK Societal security - Business continuity management systems - Guidance (ISO 22313:2012,IDT) beschrijft Bedrijfscontinuïteitsmanagement normatief
m) NORA patronen voor bedrijfs-continuïteit / BCM 2014 BzK https://www.noraonline.nl/wiki/Beveiliging/index In deze index van de NORA-wiki voor het thema beveiliging vindt u een reeks van patronen gericht op de Bedrijfscontinuïteit van IV. Daarbij staan ook huisvesting specifieke onderwerpen uitgewerkt
n) BIR 1.0 2011 BzK BIR TNK, eerste versie, met voor het Rijk aangescherpte ISO-implementatierichtlijnen, die in een aantal gevallen relevant zijn voor Huisvesting-IV en die in sommige gevallen een relevante aanvulling vormen op de huidige set van implementatierichtlijnen van de ISO 2013
o) Telecommunication Infrastructure Standard for Data Centers (TIA-942) Periodiek ieee802.org /ANSI Telecommunicatie-standaarden voor infrastructuur van datacenters. Vooral bedoeld voor Netwerken en Hosting, maar geeft ook richtlijnen voor bekabeling en de bescherming daarvanEr zijn diverse whitepapers over TIA-942 te downloaden via Internet

Tabel 10 Bronverwijzing