ISOR:Adresseren diverse elementen bij monitoring en reviewen: verschil tussen versies

Uit NORA Online
ISOR:Adresseren diverse elementen bij monitoring en reviewen
Naar navigatie springen Naar zoeken springen
(CSV-import)
 
k (aanpassing naar versie 2.1)
 
(5 tussenliggende versies door 2 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=Cloud_C.02.05
|Elementtype=Norm
|ID=CLD_C.02.05
|Titel=Adresseren diverse elementen bij monitoring en reviewen
|Titel=Adresseren diverse elementen bij monitoring en reviewen
|Elementtype=Norm
|Versieaanduiding=2.1
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status Actualiteit=Actueel
|Publicatiedatum=2021/10/29
|Redactionele wijzigingsdatum=17-03-2020
|Redactionele wijzigingsdatum=2021/11/12
|Publicatiedatum=17-03-2020
|Heeft bron=BIO Thema Clouddiensten
|Beveiligingsaspect=Control
|Beveiligingsaspect=Control
|Grondslag=* ISO 27005-(2008): 12.2
|Stelling=Bij het monitoren en reviewen worden onder andere de volgende elementen geadresseerd:
|Stelling=Bij het monitoring en reviewen worden onder andere de volgende elementen geadresseerd:
* wet- en regelgeving en organisatorische/technische context;
* wet- en regelgeving en organisatorische/technische context;
* risico-assessmentaanpak;
* risico-assessmentaanpak;
* waarde assets en categorieën;
* waarde assets en categorieën;
* risico-evaluatie-criteria;
* risico-evaluatiecriteria;
* risico-acceptatie-criteria.
* risico-acceptatiecriteria.
|Conformiteitsindicator=gemonitord en gereviewd
|Conformiteitsindicator=Gemonitord en gereviewd
|Invalshoek=Intentie
|Grondslag=* NEN-ISO/IEC 27005:2018 (Information security risk management): 12.2
|Heeft bron=BIO Thema Clouddiensten
|Realiseert=ISOR:Risico-control
|Status Actualiteit=Actueel
|Heeft ouder=ISOR:Risico-control
|Heeft ouder=ISOR:Risico-control
|Realiseert=ISOR:Risico-control
}}
}}

Huidige versie van 12 nov 2021 om 15:00

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Bij het monitoren en reviewen worden onder andere de volgende elementen geadresseerd:

  • wet- en regelgeving en organisatorische/technische context;
  • risico-assessmentaanpak;
  • waarde assets en categorieën;
  • risico-evaluatiecriteria;
  • risico-acceptatiecriteria.


Bovenliggende principe(s)

Deze norm realiseert het principe Risico-control via de conformiteitsindicator Gemonitord en gereviewd.

Grondslag

De grondslag voor dit principe is NEN-ISO/IEC 27005:2018 (Information security risk management) 12.2