ISOR:Beheer op afstand: verschil tussen versies
k (extra enter verwijderd) |
k (id en Conformiteitsindicator aangepast) |
||
Regel 1: | Regel 1: | ||
{{#element: | {{#element: | ||
|Elementtype=Beveiligingsprincipe | |Elementtype=Beveiligingsprincipe | ||
|ID= | |ID=SVP_U.06 | ||
|Titel=Beheer op afstand | |Titel=Beheer op afstand | ||
|Versieaanduiding=2.0 | |Versieaanduiding=2.0 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Px=300 | |Px=300 | ||
|Redactionele wijzigingsdatum=2021/07/ | |Redactionele wijzigingsdatum=2021/07/08 | ||
|Publicatiedatum=2021/03/05 | |Publicatiedatum=2021/03/05 | ||
|Beschrijving===Definitie== | |Beschrijving===Definitie== | ||
Regel 20: | Regel 20: | ||
|Invalshoek=Functie | |Invalshoek=Functie | ||
|Grondslag=* BIO 2019: 6.2.2 | |Grondslag=* BIO 2019: 6.2.2 | ||
|Conformiteitsindicator= | |Conformiteitsindicator=Richtlijnen | ||
|Heeft bron=BIO Thema Serverplatform | |Heeft bron=BIO Thema Serverplatform | ||
|Is subnorm=Nee | |Is subnorm=Nee | ||
|Heeft ouder=ISOR:BIO Thema Serverplatform Uitvoering | |Heeft ouder=ISOR:BIO Thema Serverplatform Uitvoering | ||
}} | }} |
Versie van 8 jul 2021 11:55
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Definitie
Het beheer van servers door beheerders vanuit een niet-vertrouwde omgeving.
Toelichting
Toegang tot de servers is beperkt tot geautoriseerde personen en informatiesystemen. Onder bepaalde voorwaarden is het beheerders ‘van buiten’ de door de organisatie beheerde netwerken, toegestaan servers te benaderen.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Functie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 6.2.2
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
SVP_U.06.01 | Richtlijnen |
Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd door:
|
SVP_U.06.02 | Richtlijnen |
Het op afstand onderhouden van servers wordt strikt beheerd door:
|
SVP_U.06.03 | Richtlijnen |
Het serverplatform is zodanig ingericht, dat dit op afstand kan worden geconfigureerd en beheerd en dat automatisch kan worden gecontroleerd of vooraf gedefinieerde parameters en drempelwaarden worden aangetast of overschreden. |
SVP_U.06.04 | Richtlijnen |
Handmatige interventie wordt niet toegepast, tenzij geautoriseerd en gedocumenteerd. |
SVP_U.06.05 | Richtlijnen |
Alle externe toegang tot servers vindt versleuteld plaats. |