|
|
(10 tussenliggende versies door 2 gebruikers niet weergegeven) |
Regel 1: |
Regel 1: |
| {{#Element: | | {{#element: |
| |ID=Cloud_B.10
| |
| |Titel=Beveiligingsorganisatie
| |
| |Elementtype=Beveiligingsprincipe | | |Elementtype=Beveiligingsprincipe |
| |Versieaanduiding=1.0
| |
| |Status Actualiteit=Actueel
| |
| |Redactionele wijzigingsdatum=17-03-2020
| |
| |Publicatiedatum=17-03-2020
| |
| |Beschrijving=De beveiligingsfunctie omvat de geformaliseerde taken en verantwoordelijkheden met betrekking tot de clouddiensten. Binnen de beveiligingsfunctie is geregeld dat contact wordt onderhouden met verantwoordelijken binnen de CSC-organisatie wanneer sprake is van beveiligingsincidenten.
| |
| De beveiligingsorganisatie van de CSP ziet toe op het naleven van haar informatiebeveiligingsbeleid, haar clouddienstenbeleid en overig hieraan gerelateerd beleid. Waar nodig grijpt de beveiligingsorganisatie in. De taken, verantwoordelijkheden, bevoegdheden en middelen die de beveiligingsorganisatie hiervoor heeft, zijn vooraf expliciet, in relatie tot de CSC, benoemd en vastgesteld. Ook moet vooraf vaststaan hoe de rapportagelijnen tussen de beveiligingsverantwoordelijken zijn georganiseerd.
| |
| |Heeft bron=BIO Thema Clouddiensten
| |
| |Criterium=De CSP behoort een ''beveiligingsfunctie'' te hebben benoemd en een beveiligingsorganisatie te hebben ingericht, waarin de ''organisatorische positie'', de ''taken, verantwoordelijkheden en bevoegdheden'' van de betrokken functionarissen en de ''rapportagelijnen'' zijn vastgesteld.
| |
| |Beveiligingsaspect=Beleid
| |
| |Invalshoek=Structuur
| |
| |Grondslag=* NEN-ISO/IEC 27002: 6.1, 6.2
| |
| * ISA62443-2-1: 4.3.2.3
| |
| * SoGP (Standard of Good Practice for Information Security)
| |
| * NCSC (Nationaal Cyber Security Centrum)
| |
| |Grondslag opmerkingen=Werkgroep/Schrijfgroep
| |
| |Conformiteitsindicator=beveiligingsfunctie
| |
| organisatorische positie
| |
| taken, verantwoordelijkheden en bevoegdheden
| |
| functionarissen
| |
| rapportagelijnen
| |
| |Heeft ouder=ISOR:BIO Thema Clouddiensten Beleid
| |
| }} | | }} |