ISOR:‘State of the art’ binnen clouddienst opgeslagen gegevens beveiligen met encryptie: verschil tussen versies

Uit NORA Online
ISOR:‘State of the art’ binnen clouddienst opgeslagen gegevens beveiligen met encryptie
Naar navigatie springen Naar zoeken springen
k (aanpassing naar versie 2.1)
k (tekst in lijn met versie 2.1, afkorting eerste keer voluit)
 
Regel 6: Regel 6:
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Publicatiedatum=2021/10/29
|Publicatiedatum=2021/10/29
|Redactionele wijzigingsdatum=2021/11/11
|Redactionele wijzigingsdatum=2022/01/05
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Stelling=De binnen de clouddienst opgeslagen gegevens worden naar de laatste stand der techniek beveiligd met encryptie en met een tenminste voor het doel toereikende sleutellengte, waarbij het sleutelbeheer zo mogelijk niet als clouddienst wordt afgenomen en door de CSC zelf wordt uitgevoerd.
|Stelling=Opgeslagen gegevens in de clouddienst worden naar de laatste stand der techniek beveiligd met encryptie en met een tenminste voor het doel toereikende sleutellengte, waarbij het sleutelbeheer zo mogelijk niet als clouddienst wordt afgenomen en door de Cloud Service Consumer (CSC) zelf wordt uitgevoerd.
|Conformiteitsindicator=Cryptografische maatregelen
|Conformiteitsindicator=Cryptografische maatregelen
|Invalshoek=Functie
|Invalshoek=Functie

Huidige versie van 5 jan 2022 om 17:13

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Opgeslagen gegevens in de clouddienst worden naar de laatste stand der techniek beveiligd met encryptie en met een tenminste voor het doel toereikende sleutellengte, waarbij het sleutelbeheer zo mogelijk niet als clouddienst wordt afgenomen en door de Cloud Service Consumer (CSC) zelf wordt uitgevoerd.


Bovenliggende principe(s)

Deze norm realiseert het principe Dataprotectie via de conformiteitsindicator Cryptografische maatregelen.

Grondslag

De grondslag voor dit principe is CIP-netwerk