ISOR:Autorisatievoorzieningsfaciliteiten: verschil tussen versies

Uit NORA Online
ISOR:Autorisatievoorzieningsfaciliteiten
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Publicatiedatum=29 jan 2018' door '|Publicatiedatum=29 jan 2018 |Importversie=34')
 
k (titel in lijn met versie 2.1)
 
(19 tussenliggende versies door 6 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=LTV_U.10
|Titel=Autorisatievoorzieningsfaciliteiten
|Elementtype=Beveiligingsprincipe
|Elementtype=Beveiligingsprincipe
|Versie=0.96
|ID=TBV_U.10
|Status Actualiteit=Actueel
|Titel=Autorisatievoorziening
|Redactionele wijzigingsdatum=29 jan 2018
|Versieaanduiding=2.1
|Publicatiedatum=29 jan 2018
|Status actualiteit=Actueel
|Importversie=34
|Redactionele wijzigingsdatum=2021/12/02
|Beschrijving=Om autorisatie efficiënt en effectief te kunnen inrichten zijn er technische autorisatievoorzieningsmiddelen noodzakelijk, personeelsregistratiesysteem, een autorisatiebeheersysteem en autorisatiefaciliteiten.
|Publicatiedatum=2021/10/29
|Heeft bron=BIO Thema Toegangbeveiliging
|Beschrijving===Objectdefinitie==
|Criterium=Er moeten technische ''autorisatievoorzieningsmiddelen'' (AVM) zijn ter ondersteuning van autorisatiebeheer beschikbaar, een ''personeelsregistratiesysteem'' (PS), een ''autorisatiebeheersysteem'' (AB), ''autorisatiefaciliteiten'' (AF) binnen daartoe in aanmerking komende applicaties.
Omvat de aanpak en de middelen om gebruikers fysieke en logische toegang te kunnen verlenen.
|Doelstelling=De inzet van autorisatievoorzieningsmiddelen, zoals effectieve mechanismen voor het administreren van gebruikers en autorisaties, draagt bij aan de effectiviteit van het autorisatiebeheer en vermindert de kans op fouten.
 
|Risico=Door het ontbreken van autorisatievoorzieningsmiddelen is het mogelijk dat vervuiling optreedt bij het autorisatiebeheer, die mogelijk in onvoldoende mate of niet tijdig wordt gesignaleerd, waardoor onbevoegden toegang hebben tot gegevens.
==Objecttoelichting==
Om autorisatiebeheer efficiënt en effectief te kunnen inrichten, zijn technische autorisatievoorzieningen, zoals een personeelsregistratiesysteem, een autorisatiebeheersysteem en autorisatiefaciliteiten noodzakelijk.
|Criterium=Ter ondersteuning van autorisatiebeheer moeten binnen de daartoe in aanmerking komende applicaties technische ''autorisatievoorzieningen'', zoals: een ''personeelsregistratiesysteem'', een ''autorisatiebeheersysteem'' en ''autorisatiefaciliteiten'', beschikbaar zijn.
|Doelstelling=Het inzetten van autorisatievoorzieningen, zoals effectieve mechanismen voor het administreren van gebruikers en autorisaties voor de effectiviteit van autorisatiebeheer en het verminderen van de kans op fouten.
|Risico=Er treedt vervuiling op bij het autorisatiebeheer, die mogelijk in onvoldoende mate of niet tijdig wordt gesignaleerd, waardoor onbevoegden toegang hebben tot gegevens.
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Invalshoek=Gedrag
|Invalshoek=Structuur
|Grondslag=* Additioneel
|Grondslag=* CIP-netwerk
|Conformiteitsindicator=autorisatievoorzieningsmiddelen,
|Heeft bron=BIO Thema Toegangsbeveiliging
personeelsregistratiesysteem,
autorisatiebeheersysteem,
autorisatiefaciliteiten
|Heeft ouder=ISOR:Toegangbeveiliging Uitvoeringdomein
}}
}}

Huidige versie van 2 dec 2021 om 17:56

Versie 2.0 van 23 oktober 2020 van de BIO Thema-uitwerking Toegangsbeveiliging is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Objectdefinitie

Omvat de aanpak en de middelen om gebruikers fysieke en logische toegang te kunnen verlenen.

Objecttoelichting

Om autorisatiebeheer efficiënt en effectief te kunnen inrichten, zijn technische autorisatievoorzieningen, zoals een personeelsregistratiesysteem, een autorisatiebeheersysteem en autorisatiefaciliteiten noodzakelijk.


Criterium

Ter ondersteuning van autorisatiebeheer moeten binnen de daartoe in aanmerking komende applicaties technische autorisatievoorzieningen, zoals: een personeelsregistratiesysteem, een autorisatiebeheersysteem en autorisatiefaciliteiten, beschikbaar zijn.

Doelstelling

Het inzetten van autorisatievoorzieningen, zoals effectieve mechanismen voor het administreren van gebruikers en autorisaties voor de effectiviteit van autorisatiebeheer en het verminderen van de kans op fouten.

Risico

Er treedt vervuiling op bij het autorisatiebeheer, die mogelijk in onvoldoende mate of niet tijdig wordt gesignaleerd, waardoor onbevoegden toegang hebben tot gegevens.

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is CIP-netwerk

Onderliggende normen

IDConformiteitsindicatorStelling
TBV_U.10.01 Autorisatievoorzieningen

Door een verantwoordelijke is formeel vastgesteld welke ondersteunende middelen worden ingezet binnen het autorisatiebeheer.

TBV_U.10.02 Personeelsregistratiesysteem

Alle interne en externe gebruikers worden vóór de toegangsverlening tot de applicatieomgeving opgenomen in het personeelsinformatiesysteem.

TBV_U.10.03 Autorisatiebeheer systeem

Alle natuurlijke personen die gebruik maken van applicaties worden geregistreerd.

TBV_U.10.04 Autorisatiefaciliteiten

Iedere applicatie die valt onder het autorisatiebeheerproces heeft functionaliteiten om autorisaties toe te kennen, in te zien en te beheren.