ISOR:Adresseren diverse elementen bij monitoring en reviewen: verschil tussen versies
ISOR:Adresseren diverse elementen bij monitoring en reviewen
Naar navigatie springen
Naar zoeken springen
k (invalshoek toegevoegd) |
(update naar versie 2.0) |
||
Regel 3: | Regel 3: | ||
|ID=CLD_C.02.05 | |ID=CLD_C.02.05 | ||
|Titel=Adresseren diverse elementen bij monitoring en reviewen | |Titel=Adresseren diverse elementen bij monitoring en reviewen | ||
− | |Versieaanduiding= | + | |Versieaanduiding=2.0 |
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
− | |Publicatiedatum= | + | |Publicatiedatum=2021/06/01 |
− | |Redactionele wijzigingsdatum=2021/ | + | |Redactionele wijzigingsdatum=2021/08/18 |
|Beveiligingsaspect=Control | |Beveiligingsaspect=Control | ||
− | |Stelling=Bij het | + | |Stelling=Bij het monitoren en reviewen worden onder andere de volgende elementen geadresseerd: |
* wet- en regelgeving en organisatorische/technische context; | * wet- en regelgeving en organisatorische/technische context; | ||
* risico-assessmentaanpak; | * risico-assessmentaanpak; | ||
* waarde assets en categorieën; | * waarde assets en categorieën; | ||
− | * risico- | + | * risico-evaluatiecriteria; |
− | * risico- | + | * risico-acceptatiecriteria. |
− | |Conformiteitsindicator= | + | |Conformiteitsindicator=Gemonitord en gereviewd |
|Invalshoek=Intentie | |Invalshoek=Intentie | ||
|Grondslag=* NEN-ISO/IEC 27005:2018 (Information security risk management): 12.2 | |Grondslag=* NEN-ISO/IEC 27005:2018 (Information security risk management): 12.2 |
Versie van 18 aug 2021 14:43
Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
Bij het monitoren en reviewen worden onder andere de volgende elementen geadresseerd:
- wet- en regelgeving en organisatorische/technische context;
- risico-assessmentaanpak;
- waarde assets en categorieën;
- risico-evaluatiecriteria;
- risico-acceptatiecriteria.
Bovenliggende principe(s)
Deze norm realiseert het principe Risico-control via de conformiteitsindicator Gemonitord en gereviewd.
Grondslag
De grondslag voor dit principe is NEN-ISO/IEC 27005:2018 (Information security risk management) 12.2