ISOR:Adresseren diverse elementen bij monitoring en reviewen: verschil tussen versies

Uit NORA Online
ISOR:Adresseren diverse elementen bij monitoring en reviewen
Naar navigatie springen Naar zoeken springen
(CSV-import)
 
(data aangepast en status toegevoegd)
Regel 1: Regel 1:
{{#Element:
{{#element:
|Elementtype=Norm
|ID=Cloud_C.02.05
|ID=Cloud_C.02.05
|Titel=Adresseren diverse elementen bij monitoring en reviewen
|Titel=Adresseren diverse elementen bij monitoring en reviewen
|Elementtype=Norm
|Versieaanduiding=1.0
|Versieaanduiding=1.0
|Status Actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=17-03-2020
|Publicatiedatum=26-02-2020
|Publicatiedatum=17-03-2020
|Redactionele wijzigingsdatum=26-02-2020
|Heeft bron=BIO Thema Clouddiensten
|Beveiligingsaspect=Control
|Beveiligingsaspect=Control
|Grondslag=* ISO 27005-(2008): 12.2
|Stelling=Bij het monitoring en reviewen worden onder andere de volgende elementen geadresseerd:
|Stelling=Bij het monitoring en reviewen worden onder andere de volgende elementen geadresseerd:
* wet- en regelgeving en organisatorische/technische context;
* wet- en regelgeving en organisatorische/technische context;
Regel 17: Regel 15:
* risico-acceptatie-criteria.
* risico-acceptatie-criteria.
|Conformiteitsindicator=gemonitord en gereviewd
|Conformiteitsindicator=gemonitord en gereviewd
|Grondslag=* ISO 27005-(2008): 12.2
|Heeft bron=BIO Thema Clouddiensten
|Realiseert=ISOR:Risico-control
|Status Actualiteit=Actueel
|Heeft ouder=ISOR:Risico-control
|Heeft ouder=ISOR:Risico-control
|Realiseert=ISOR:Risico-control
}}
}}

Versie van 12 mei 2020 15:46

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Bij het monitoring en reviewen worden onder andere de volgende elementen geadresseerd:

  • wet- en regelgeving en organisatorische/technische context;
  • risico-assessmentaanpak;
  • waarde assets en categorieën;
  • risico-evaluatie-criteria;
  • risico-acceptatie-criteria.


Bovenliggende principe(s)

Deze norm realiseert het principe Risico-control via de conformiteitsindicator gemonitord en gereviewd.

Grondslag

De grondslag voor dit principe is NEN-ISO/IEC 27005:2018 (Information security risk management) 12.2