ISOR:Beleid voor beveiligde inrichting en onderhoud: verschil tussen versies

Uit NORA Online
ISOR:Beleid voor beveiligde inrichting en onderhoud
Naar navigatie springen Naar zoeken springen
k (1 versie: ISOR normenkader Serverplatform)
(tekst n.a.v. review aangepast)
(Een tussenliggende versie door een andere gebruiker niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#Element:
|Elementtype=Beveiligingsprincipe
|ID=SERV_B.01
|ID=SERV_B.01
|Titel=Beleid voor beveiligde inrichting en onderhoud
|Titel=Beleid voor beveiligde inrichting en onderhoud
|Elementtype=Beveiligingsprincipe
|Is subnorm=Nee
|Versieaanduiding=1.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Redactionele wijzigingsdatum=2019/02/01
|Publicatiedatum=01-02-2019
|Publicatiedatum=2019/02/01
|Beschrijving=De ISO-baseline (ISO, pg. 74) formuleert ‘beveiligd ontwikkelen’ als een eis voor het opbouwen van beveiligde dienstverlening, software, systemen en architectuur.
|Beschrijving=De ISO-baseline (ISO pg. 74) formuleert ‘beveiligd ontwikkelen’ als een eis voor het opbouwen van beveiligde dienstverlening, software, systemen en architectuur. B ij het object ‘beleid voor (beveiligde) inrichting en onderhoud’. In het beleid worden onder andere standaarden en procedures beschreven voor het beveiligd inrichten en onderhouden van servers.
In dit thema wordt bij het object ‘beleid voor (beveiligd) gericht op ‘inrichtings- en onderhoudsaspecten’ van serverplatform benadrukt. In het beleid worden onder andere standaarden en procedures beschreven voor het beveiligd inrichten en onderhouden van servers.
|Toelichting=Het resultaat van een besluitvorming ten aanzien van onderhouden van serverplatform die de verantwoordelijke management voor Severplatforms van een organisatie heeft vastgelegd op welke wijze serverplatforms onderhouden moeten worden.
|Heeft bron=BIO Thema Serverplatform
|Criterium=Voor het beveiligd inrichten en onderhouden van het serverplatform behoren ''regels'' te worden vastgesteld en binnen de organisatie te worden toegepast.
|Criterium=Voor het beveiligd inrichten en onderhouden van het serverplatform behoren ''regels'' te worden vastgesteld en binnen de organisatie te worden toegepast.
|Doelstelling=De reden waarom de norm gehanteerd wordt.
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Invalshoek=Intentie
|Invalshoek=Intentie
|Grondslag=* NEN-ISO/IEC 27002: 14.2.1
|Grondslag=* NEN-ISO/IEC 27002: 14.2.1
|Px=300
|Conformiteitsindicator=regels
|Conformiteitsindicator=regels
|Heeft bron=BIO Thema Serverplatform
|Heeft ouder=ISOR:BIO Thema Serverplatform Beleid
|Heeft ouder=ISOR:BIO Thema Serverplatform Beleid
}}
}}

Versie van 11 jul 2019 08:52

Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

De ISO-baseline (ISO pg. 74) formuleert ‘beveiligd ontwikkelen’ als een eis voor het opbouwen van beveiligde dienstverlening, software, systemen en architectuur. B ij het object ‘beleid voor (beveiligde) inrichting en onderhoud’. In het beleid worden onder andere standaarden en procedures beschreven voor het beveiligd inrichten en onderhouden van servers.


Criterium

Voor het beveiligd inrichten en onderhouden van het serverplatform behoren regels te worden vastgesteld en binnen de organisatie te worden toegepast.

Doelstelling

De reden waarom de norm gehanteerd wordt.

Risico

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 14.2.1

Onderliggende normen

IDConformiteitsindicatorStelling
SVP_B.01.01 Regels

De gangbare principes rondom ‘security by design’ zijn uitgangspunt voor het onderhouden van servers.

SVP_B.01.02 Regels

In het beleid voor beveiligd inrichten en onderhouden zijn de volgende aspecten in overweging genomen:

  • het toepassen van richtlijnen/standaarden voor de configuratie van servers en besturingssystemen;
  • het gebruik van hardeningsrichtlijnen;
  • het toepassen van standaard images;
  • het beperken van toegang tot krachtige faciliteiten en instellingen voor hostparameter;
  • het beschermen tegen ongeautoriseerde toegang.