ISOR:Beveiligingsmechanismen voor communicatie worden voorzien op de OSI lagen: verschil tussen versies

Uit NORA Online
ISOR:Beveiligingsmechanismen voor communicatie worden voorzien op de OSI lagen
Naar navigatie springen Naar zoeken springen
k (1 versie: ISOR BIO Thema Communicatievoorzieningen)
k (tekst in lijn met versie 1.2)
 
(8 tussenliggende versies door 4 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=CommVZ_U.05.6
|Elementtype=Norm
|ID=CVZ_U.05.06
|Titel=Beveiligingsmechanismen voor communicatie worden voorzien op de OSI lagen
|Titel=Beveiligingsmechanismen voor communicatie worden voorzien op de OSI lagen
|Elementtype=Norm
|Versieaanduiding=2.1
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Publicatiedatum=2021/10/29
|Publicatiedatum=01-02-2019
|Redactionele wijzigingsdatum=2021/11/23
|Beveiligingsaspect=Uitvoering
|Stelling=Bij ontdekte nieuwe dreigingen vanuit de analyse op kwaadaardige elementen worden deze, rekening houdend met de geldende juridische kaders, verplicht gedeeld binnen de overheid, waaronder met het [[NCSC (Nationaal Cyber Security Centrum)|Nationaal Cyber Security Centrum (NCSC)]] of de sectorale Computer Emergency Response Team (CERT), bij voorkeur door geautomatiseerde mechanismen (threat intelligence sharing).
|Conformiteitsindicator=Beheereisen
|Invalshoek=Functie
|Grondslag=* BIO (Baseline Informatiebeveiliging Overheid): 13.1.2.2
|Heeft bron=BIO Thema Communicatievoorzieningen
|Heeft bron=BIO Thema Communicatievoorzieningen
|Beveiligingsaspect=Uitvoering
|Realiseert=ISOR:Beveiliging netwerkdiensten
|Grondslag=* NEN-ISO/IEC 27002: 13.1.2.3
|import=2019-05-15
|Stelling=Beveiligingsmechanismen voor communicatie worden voorzien op de volgende OSI lagen:
* applicatie niveau; ten behoeve van authenticiteit, integriteit, vertrouwelijkheid en onweerlegbaarheid: Encryptie;
* transport niveau; ten behoeve van veilige point to point verbindingen: Encryptie;
* netwerk niveau; ten behoeve van veilige communicatie tussen devices, encryptie, firewalls en netwerk verbindingen: VPN.
|Conformiteitsindicator=beveiligingsmechanismen
|Heeft ouder=ISOR:Beveiliging netwerkdiensten
|Heeft ouder=ISOR:Beveiliging netwerkdiensten
|Realiseert=ISOR:Beveiliging netwerkdiensten
}}
}}

Huidige versie van 23 nov 2021 om 14:07

Versie 2.0 van 9 februari 2021 van de BIO Thema-uitwerking Communicatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Bij ontdekte nieuwe dreigingen vanuit de analyse op kwaadaardige elementen worden deze, rekening houdend met de geldende juridische kaders, verplicht gedeeld binnen de overheid, waaronder met het Nationaal Cyber Security Centrum (NCSC) of de sectorale Computer Emergency Response Team (CERT), bij voorkeur door geautomatiseerde mechanismen (threat intelligence sharing).


Bovenliggende principe(s)

Deze norm realiseert het principe Beveiliging netwerkdiensten via de conformiteitsindicator Beheereisen.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 13.1.2.2