Herstellen van verwerkingen: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (omzetten naar smartcore)
(Sjabloon Aandacht nodig toegevoegd ivm verwijzingen naar Afgeleide principes)
Regel 1: Regel 1:
{{#element:
{{Aandacht nodig}}{{#element:
|Elementtype=Beheersmaatregel
|Elementtype=Beheersmaatregel
|Realiseert=Beschikbaarheid
|Realiseert=Beschikbaarheid

Versie van 2 okt 2022 15:50

Let op: Deze pagina moet nog herzien worden in het kader van het RFC Bindende architectuurafspraken 2022 dat per 1-1-2023 ingaat. Er is een backlog van informatieve pagina's die geraakt worden door deze ingrijpende veranderingen.

Help mee bij het herzien en actualiseren van deze pagina: nora@ictu.nl


Onderdeel van
Thema's
Contact
Guus van den Berg
Guus.vandenberg@cip-overheid.nl
Status
Dit thema wordt momenteel opnieuw bekeken door de Expertgroep Beveiliging
Herstellen van verwerkingen.png
Herstellen van verwerkingen is een eis (Beheersmaatregel)

Status: Concept
Realiseert Afgeleid Principe: Beschikbaarheid

Thema: Beveiliging/Continuïteit
Bron: BIR (Baseline Informatiebeveiliging Rijksdienst),

BIR/ISO 27001:2005 14.1.3, ISO 27001:2013 14.1

Eis: Maak verwerkingen herstelbaar.

Realiseert

Herstellen van verwerkingen realiseert het/de afgeleide principe(s):

Implicaties

De volgende implementatierichtlijnen zijn een uitwerking van Herstellen van verwerkingen:

  1. De bediening van IT-voorzieningen is niet gebonden aan één fysieke locatie.
  2. Datacommunicatievoorzieningen beschikken over automatisch werkende alternatieve routeringmechanismen om uitval van fysieke verbindingen op te vangen.
  3. Systemen met hogere beschikbaarheidseisen dan het basisniveau beschikken over voorzieningen op het gebied van automatic fail-over en load balancing waarbij de verwerking gespreid is over twee locaties.
  4. Indien op grond van deze hogere beschikbaarheidseisen de verwerking is verspreid over twee locaties is de afstand enerzijds zodanig groot dat de kans minimaal is dat beide locaties getroffen worden door dezelfde calamiteit, anderzijds zodanig klein dat herstel van communicatiefouten niet leidt tot nieuwe onherstelbare fouten.
  5. Er zijn routines voor back-up en recovery van databestanden en software, voor herstart en foutherstel van verwerkingen.
  6. Berichten die van derden zijn ontvangen en naar derden zijn verzonden worden minimaal gebufferd totdat er voldoende zekerheid is over de integere verwerking.
  7. Er is voldoende buffering van tussenbestanden bij langere verwerkingsketens.


Gerelateerde beschouwingsmodellen

De volgende beschouwingsmodellen zijn gerelateerd aan Herstellen van verwerkingen: