ISOR:Adresseren diverse elementen bij monitoring en reviewen: verschil tussen versies

Uit NORA Online
ISOR:Adresseren diverse elementen bij monitoring en reviewen
Naar navigatie springen Naar zoeken springen
k (hyperlink toegevoegd)
k (aanpassing naar versie 2.1)
 
(2 tussenliggende versies door 2 gebruikers niet weergegeven)
Regel 3: Regel 3:
|ID=CLD_C.02.05
|ID=CLD_C.02.05
|Titel=Adresseren diverse elementen bij monitoring en reviewen
|Titel=Adresseren diverse elementen bij monitoring en reviewen
|Versieaanduiding=1.0
|Versieaanduiding=2.1
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Publicatiedatum=26-02-2020
|Publicatiedatum=2021/10/29
|Redactionele wijzigingsdatum=2021/07/13
|Redactionele wijzigingsdatum=2021/11/12
|Beveiligingsaspect=Control
|Beveiligingsaspect=Control
|Stelling=Bij het monitoring en reviewen worden onder andere de volgende elementen geadresseerd:
|Stelling=Bij het monitoren en reviewen worden onder andere de volgende elementen geadresseerd:
* wet- en regelgeving en organisatorische/technische context;
* wet- en regelgeving en organisatorische/technische context;
* risico-assessmentaanpak;
* risico-assessmentaanpak;
* waarde assets en categorieën;
* waarde assets en categorieën;
* risico-evaluatie-criteria;
* risico-evaluatiecriteria;
* risico-acceptatie-criteria.
* risico-acceptatiecriteria.
|Conformiteitsindicator=gemonitord en gereviewd
|Conformiteitsindicator=Gemonitord en gereviewd
|Invalshoek=Intentie
|Grondslag=* NEN-ISO/IEC 27005:2018 (Information security risk management): 12.2
|Grondslag=* NEN-ISO/IEC 27005:2018 (Information security risk management): 12.2
|Heeft bron=BIO Thema Clouddiensten
|Heeft bron=BIO Thema Clouddiensten

Huidige versie van 12 nov 2021 om 15:00

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Bij het monitoren en reviewen worden onder andere de volgende elementen geadresseerd:

  • wet- en regelgeving en organisatorische/technische context;
  • risico-assessmentaanpak;
  • waarde assets en categorieën;
  • risico-evaluatiecriteria;
  • risico-acceptatiecriteria.


Bovenliggende principe(s)

Deze norm realiseert het principe Risico-control via de conformiteitsindicator Gemonitord en gereviewd.

Grondslag

De grondslag voor dit principe is NEN-ISO/IEC 27005:2018 (Information security risk management) 12.2