ISOR:Analyse en evaluatie van beheer- log- en penetratietest rapportages op structurele risico’s: verschil tussen versies
ISOR:Analyse en evaluatie van beheer- log- en penetratietest rapportages op structurele risico’s
Naar navigatie springen
Naar zoeken springen
k (grondslag aangepast) |
k (update naar versie 2.1) |
||
Regel 3: | Regel 3: | ||
|ID=SVP_C.05.04 | |ID=SVP_C.05.04 | ||
|Titel=Analyse en evaluatie van beheer-, log- en penetratietest rapportages op structurele risico’s | |Titel=Analyse en evaluatie van beheer-, log- en penetratietest rapportages op structurele risico’s | ||
|Versieaanduiding=2. | |Versieaanduiding=2.1 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Publicatiedatum=2021/ | |Publicatiedatum=2021/10/25 | ||
|Redactionele wijzigingsdatum=2021/ | |Redactionele wijzigingsdatum=2021/10/25 | ||
|Beveiligingsaspect=Control | |Beveiligingsaspect=Control | ||
|Stelling=De rapportages uit de beheerdisciplines compliancy-management, vulnerability assessment, penetratietest en logging en monitoring worden op aanwezigheid van structurele risico’s geanalyseerd en geëvalueerd. | |Stelling=De rapportages uit de beheerdisciplines compliancy-management, vulnerability assessment, penetratietest en logging en monitoring worden op aanwezigheid van structurele risico’s geanalyseerd en geëvalueerd. |
Huidige versie van 25 okt 2021 om 12:29
Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
De rapportages uit de beheerdisciplines compliancy-management, vulnerability assessment, penetratietest en logging en monitoring worden op aanwezigheid van structurele risico’s geanalyseerd en geëvalueerd.
Bovenliggende principe(s)
Deze norm realiseert het principe Monitoring via de conformiteitsindicator Reviewt/analyseert.
Grondslag
De grondslag voor dit principe is ICT-Beveiligingsrichtlijnen voor Webapplicaties-Richtlijnen C.07.09