ISOR:Beveiligingsorganisatie: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (id en grondslag aangepast)
(CSV-import)
Regel 1: Regel 1:
{{#element:
{{#Element:
|ID=Cloud_B.10
|Titel=Beveiligingsorganisatie
|Elementtype=Beveiligingsprincipe
|Elementtype=Beveiligingsprincipe
|ID=TVZ_B.05
|Versieaanduiding=1.0
|Titel=Toegangsbeveiligingsorganisatie
|Status Actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=17-03-2020
|Redactionele wijzigingsdatum=5-12-2019
|Publicatiedatum=17-03-2020
|Publicatiedatum=2019/11/29
|Beschrijving=De beveiligingsfunctie omvat de geformaliseerde taken en verantwoordelijkheden met betrekking tot de clouddiensten. Binnen de beveiligingsfunctie is geregeld dat contact wordt onderhouden met verantwoordelijken binnen de CSC-organisatie wanneer sprake is van beveiligingsincidenten.
|Beschrijving=De beveiligingsorganisatie ziet toe op het naleven van het informatiebeveiligingsbeleid; waar nodig grijpt de beveiligingsorganisatie in. Welke taken, verantwoordelijkheden, bevoegdheden en middelen een beveiligingsorganisatie hierin heeft, wordt vooraf expliciet benoemd en vastgesteld; ook moet vaststaan hoe de rapporteringslijnen zijn uitgestippeld.
De beveiligingsorganisatie van de CSP ziet toe op het naleven van haar informatiebeveiligingsbeleid, haar clouddienstenbeleid en overig hieraan gerelateerd beleid. Waar nodig grijpt de beveiligingsorganisatie in. De taken, verantwoordelijkheden, bevoegdheden en middelen die de beveiligingsorganisatie hiervoor heeft, zijn vooraf expliciet, in relatie tot de CSC, benoemd en vastgesteld. Ook moet vooraf vaststaan hoe de rapportagelijnen tussen de beveiligingsverantwoordelijken zijn georganiseerd.
|Criterium=De organisatie moet een beveiligingsorganisatie gedefinieerd hebben waarin de ''organisatorische positie'', de ''taken, verantwoordelijkheden en bevoegdheden'' van de betrokken ''functionarissen'' en de ''rapportagelijnen'' zijn vastgesteld.
|Heeft bron=BIO Thema Clouddiensten
|Doelstelling=Het invullen, coördineren en borgen van het informatiebeveiligingsbeleid binnen de organisatie.
|Criterium=De CSP behoort een ''beveiligingsfunctie'' te hebben benoemd en een beveiligingsorganisatie te hebben ingericht, waarin de ''organisatorische positie'', de ''taken, verantwoordelijkheden en bevoegdheden'' van de betrokken functionarissen en de ''rapportagelijnen'' zijn vastgesteld.
|Risico=Het informatiebeveiligingsbeleid komt niet effectief tot uitvoering.
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Invalshoek=Structuur
|Invalshoek=Structuur
|Grondslag opmerkingen= Additioneel
|Grondslag=* NEN-ISO/IEC 27002: 6.1, 6.2
|Conformiteitsindicator=organisatorische positie,functionarissen,taken verantwoordelijkheden en bevoegdheden,rapportagelijnen
* ISA62443-2-1: 4.3.2.3
|Heeft bron=BIO Thema Toegangsbeveiliging
* SoGP (Standard of Good Practice for Information Security)
|Versie=1.0
* NCSC (Nationaal Cyber Security Centrum)
|Heeft ouder=ISOR:Toegangbeveiliging Beleidsdomein
|Grondslag opmerkingen=Werkgroep/Schrijfgroep
|Conformiteitsindicator=beveiligingsfunctie
organisatorische positie
taken, verantwoordelijkheden en bevoegdheden
functionarissen
rapportagelijnen
|Heeft ouder=ISOR:BIO Thema Clouddiensten Beleid
}}
}}

Versie van 30 apr 2020 12:10

Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

De beveiligingsfunctie omvat de geformaliseerde taken en verantwoordelijkheden met betrekking tot de clouddiensten. Binnen de beveiligingsfunctie is geregeld dat contact wordt onderhouden met verantwoordelijken binnen de CSC-organisatie wanneer sprake is van beveiligingsincidenten. De beveiligingsorganisatie van de CSP ziet toe op het naleven van haar informatiebeveiligingsbeleid, haar clouddienstenbeleid en overig hieraan gerelateerd beleid. Waar nodig grijpt de beveiligingsorganisatie in. De taken, verantwoordelijkheden, bevoegdheden en middelen die de beveiligingsorganisatie hiervoor heeft, zijn vooraf expliciet, in relatie tot de CSC, benoemd en vastgesteld. Ook moet vooraf vaststaan hoe de rapportagelijnen tussen de beveiligingsverantwoordelijken zijn georganiseerd.


Criterium

De CSP behoort een beveiligingsfunctie te hebben benoemd en een beveiligingsorganisatie te hebben ingericht, waarin de organisatorische positie, de taken, verantwoordelijkheden en bevoegdheden van de betrokken functionarissen en de rapportagelijnen zijn vastgesteld.

Doelstelling

Risico

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

Onderliggende normen