ISOR:Beheerorganisatie clouddiensten: verschil tussen versies
(update naar versie 2.0) |
k (extra enter toegevoegd) |
||
Regel 5: | Regel 5: | ||
|Versieaanduiding=2.0 | |Versieaanduiding=2.0 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Redactionele wijzigingsdatum=2021/ | |Redactionele wijzigingsdatum=2021/09/01 | ||
|Publicatiedatum=2021/06/01 | |Publicatiedatum=2021/06/01 | ||
|Beschrijving===Definitie== | |Beschrijving===Definitie== | ||
Regel 11: | Regel 11: | ||
==Toelichting== | ==Toelichting== | ||
Voor het adequaat beheersen en beheren van clouddiensten moet de CSP een beheersingsorganisatie hebben ingericht, waarin de structuur en verantwoordelijkheden voor beheersprocessen met toereikende bevoegdheden zijn uitgedrukt en op het juiste niveau zijn gepositioneerd. | Voor het adequaat beheersen en beheren van clouddiensten moet de CSP een beheersingsorganisatie hebben ingericht, waarin de structuur en verantwoordelijkheden voor beheersprocessen met toereikende bevoegdheden zijn uitgedrukt en op het juiste niveau zijn gepositioneerd. | ||
In de relatie tussen de beheersingsprocessen van de CSP en de CSC moeten ook de taken en verantwoordelijkheden tussen het functioneel- en technisch beheer zijn overeengekomen. | In de relatie tussen de beheersingsprocessen van de CSP en de CSC moeten ook de taken en verantwoordelijkheden tussen het functioneel- en technisch beheer zijn overeengekomen. |
Versie van 1 sep 2021 11:32
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Verwante principes |
Definitie
Betreft de inrichting en het functioneren van de organisatie rond het functionele en technische beheer van clouddiensten en de bijbehorende taken, verantwoordelijkheden en bevoegdheden.
Toelichting
Voor het adequaat beheersen en beheren van clouddiensten moet de CSP een beheersingsorganisatie hebben ingericht, waarin de structuur en verantwoordelijkheden voor beheersprocessen met toereikende bevoegdheden zijn uitgedrukt en op het juiste niveau zijn gepositioneerd.
In de relatie tussen de beheersingsprocessen van de CSP en de CSC moeten ook de taken en verantwoordelijkheden tussen het functioneel- en technisch beheer zijn overeengekomen.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Control;
- valt binnen de Invalshoek Structuur.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is CIP-netwerk
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
CLD_C.06.01 | Processtructuur |
De samenhang van processen wordt in een processtructuur vastgelegd. |
CLD_C.06.02 | Taken, verantwoordelijkheden en bevoegdheden |
De Cloud Service Provider (CSP) heeft de taken en verantwoordelijkheden voor de uitvoering van de beheer(s)werkzaamheden beschreven en de bijbehorende bevoegdheden vastgelegd in een autorisatiematrix. |
CLD_C.06.03 | Functionarissen |
De belangrijkste functionarissen (stakeholders) voor de beheersingsorganisatie zijn benoemd en de onderlinge relaties zijn met een organisatieschema inzichtelijk gemaakt. |