ISOR:Bedrijfsmiddelen verwijdering: verschil tussen versies
k (Tekst vervangen - '|Publicatiedatum=19 okt 2017 |Importversie=34' door '|Publicatiedatum=19 okt 2017') |
k (aangepast naar nieuwe versie) |
||
(3 tussenliggende versies door 2 gebruikers niet weergegeven) | |||
Regel 3: | Regel 3: | ||
|Titel=Bedrijfsmiddelen verwijdering | |Titel=Bedrijfsmiddelen verwijdering | ||
|Elementtype=Beveiligingsprincipe | |Elementtype=Beveiligingsprincipe | ||
− | |Versieaanduiding= | + | |Versieaanduiding=1.1 |
− | |Status | + | |Status actualiteit=Actueel |
− | |Redactionele wijzigingsdatum= | + | |Redactionele wijzigingsdatum=3-7-2019 |
− | |Publicatiedatum= | + | |Publicatiedatum=3-7-2019 |
|Beschrijving=Bedrijfsmiddelen zijn alle objecten waarmee bedrijfsgegevens kunnen worden opgeslagen en/of verwerkt en objecten, waarmee toegang tot gebouwen, ruimten en IT-voorzieningen kan worden verkregen. Verwijdering van deze middelen dient nauwkeuring volgens vastgestelde procedures te worden behandeld (ingevoerd, gebruikt en afgevoerd). | |Beschrijving=Bedrijfsmiddelen zijn alle objecten waarmee bedrijfsgegevens kunnen worden opgeslagen en/of verwerkt en objecten, waarmee toegang tot gebouwen, ruimten en IT-voorzieningen kan worden verkregen. Verwijdering van deze middelen dient nauwkeuring volgens vastgestelde procedures te worden behandeld (ingevoerd, gebruikt en afgevoerd). | ||
|Heeft bron=BIO Thema Huisvesting Informatievoorziening | |Heeft bron=BIO Thema Huisvesting Informatievoorziening | ||
|Criterium=Informatieverwerkende ''bedrijfsmiddelen'', uitgezonderd daarvoor bestemde mobiele apparatuur, mogen niet van de locatie worden verwijderd zonder voorafgaande goedkeuring. | |Criterium=Informatieverwerkende ''bedrijfsmiddelen'', uitgezonderd daarvoor bestemde mobiele apparatuur, mogen niet van de locatie worden verwijderd zonder voorafgaande goedkeuring. | ||
− | |Doelstelling=Bewerkstelligen van een gecontroleerde behandeling (invoering, gebruikt en afvoering) van | + | |Doelstelling=Bewerkstelligen van een gecontroleerde behandeling (invoering, gebruikt en afvoering) van bedrijfsmiddelen. |
|Risico=Het ontbreken van procedures voor de behandeling van bedrijfsmiddelen kan misbruik van bedrijfsmiddelen in de hand werken. | |Risico=Het ontbreken van procedures voor de behandeling van bedrijfsmiddelen kan misbruik van bedrijfsmiddelen in de hand werken. | ||
|Beveiligingsaspect=Uitvoering | |Beveiligingsaspect=Uitvoering | ||
|Invalshoek=Functie | |Invalshoek=Functie | ||
− | |Grondslag= | + | |Grondslag=* NEN-ISO/IEC 27002: 11.2.5 |
− | * NEN-ISO/IEC 27002: 11.2.5 | ||
|Heeft ouder=ISOR:Huisvesting Uitvoeringsdomein | |Heeft ouder=ISOR:Huisvesting Uitvoeringsdomein | ||
}} | }} |
Versie van 4 feb 2020 12:27
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Bedrijfsmiddelen zijn alle objecten waarmee bedrijfsgegevens kunnen worden opgeslagen en/of verwerkt en objecten, waarmee toegang tot gebouwen, ruimten en IT-voorzieningen kan worden verkregen. Verwijdering van deze middelen dient nauwkeuring volgens vastgestelde procedures te worden behandeld (ingevoerd, gebruikt en afgevoerd).
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Functie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 11.2.5
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
HVI_U.09.01 | Bedrijfsmiddelen |
In het beveiligingsbeleid is geborgd dat het invoeren en afvoeren van bedrijfsmiddelen met een vaste procedure plaatsvindt. Onderdeel van deze procedure is een formeel toestemmingstraject. |
HVI_U.09.02 | Bedrijfsmiddelen |
Medewerkers en gebruikers van externe partijen, die bevoegd zijn om toe te staan dat bedrijfsmiddelen van de locatie worden meegenomen, worden geïdentificeerd. |
HVI_U.09.03 | Bedrijfsmiddelen |
Aan de afwezigheid van bedrijfsmiddelen worden tijdsgrenzen gesteld en geverifieerd wordt dat ze tijdig worden teruggebracht. |
HVI_U.09.04 | Bedrijfsmiddelen |
Voor zover nodig en gepast wordt het meenemen en de terugkeer van bedrijfsmiddelen geregistreerd. |
HVI_U.09.05 | Bedrijfsmiddelen |
De identiteit, rol en connectie van iedereen die bedrijfsmiddelen hanteert of gebruikt, worden gedocumenteerd en deze documenten moeten samen met de apparatuur, informatie of software worden geretourneerd. |