ISOR:Bevatten diverse aspecten in systeembeschrijving: verschil tussen versies

Uit NORA Online
ISOR:Bevatten diverse aspecten in systeembeschrijving
Naar navigatie springen Naar zoeken springen
k (tekst in lijn met versie 2.1)
k (tekst verder in lijn met versie 2.1)
 
Regel 11: Regel 11:
* typen en scope van clouddiensten weergegeven met Service Level Agreements (SLA’s);
* typen en scope van clouddiensten weergegeven met Service Level Agreements (SLA’s);
* principes, procedures en maatregelen om ontwikkeling en operationalisering weer te geven;
* principes, procedures en maatregelen om ontwikkeling en operationalisering weer te geven;
* beschrijving van de infrastructuurcomponenten die deel uitmaken van het ontwikkelen en operationaliseren van de clouddiensten;
* beschrijving van de infrastructuurcomponenten die deel uitmaken van het ontwikkelen en operationaliseren van clouddiensten;
* hoe met beveiligingsincidenten wordt omgegaan;
* hoe met beveiligingsincidenten wordt omgegaan;
* rollen en verantwoordelijkheden van de Cloud Service Provider (CSP) en Cloud Service Consumer (CSC), inclusief de verplichting om samen te werken;
* rollen en verantwoordelijkheden van de Cloud Service Provider (CSP) en Cloud Service Consumer (CSC), inclusief de verplichting om samen te werken;

Huidige versie van 5 jan 2022 om 11:01

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

De systeembeschrijving bevat de volgende aspecten:

  • typen en scope van clouddiensten weergegeven met Service Level Agreements (SLA’s);
  • principes, procedures en maatregelen om ontwikkeling en operationalisering weer te geven;
  • beschrijving van de infrastructuurcomponenten die deel uitmaken van het ontwikkelen en operationaliseren van clouddiensten;
  • hoe met beveiligingsincidenten wordt omgegaan;
  • rollen en verantwoordelijkheden van de Cloud Service Provider (CSP) en Cloud Service Consumer (CSC), inclusief de verplichting om samen te werken;
  • (welke) onderdelen van de clouddiensten en/of functies toegekend of uitbesteed zijn aan sub-contractanten.


Bovenliggende principe(s)

Deze norm realiseert het principe Transparantie via de conformiteitsindicator Systeembeschrijving.

Grondslag

De grondslag voor dit principe is Cloud Computing Compliance Criteria Catalogue - C5:2020 3.4.4.1