ISOR:Beveiligingsprincipes voor het beveiligd inrichten van servers: verschil tussen versies

Uit NORA Online
ISOR:Beveiligingsprincipes voor het beveiligd inrichten van servers
Naar navigatie springen Naar zoeken springen
(CSV-import van BIO Thema Serverplatform 1.0)
 
k (update naar versie 2.1)
 
(7 tussenliggende versies door 3 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=SERV_B.02.02
|Elementtype=Norm
|ID=SVP_B.02.02
|Titel=Beveiligingsprincipes voor het beveiligd inrichten van servers
|Titel=Beveiligingsprincipes voor het beveiligd inrichten van servers
|Elementtype=Norm
|Versieaanduiding=2.1
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Publicatiedatum=2021/10/25
|Publicatiedatum=01-02-2019
|Redactionele wijzigingsdatum=2021/10/25
|Heeft bron=BIO Thema Serverplatform
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Grondslag=* SoGP (Standard of Good Practice)
|Stelling=Voor het beveiligd inrichten van servers zijn de volgende beveiligingsprincipes van belang:
|Stelling=Voor het beveiligd inrichten van servers zijn de volgende beveiligingsprincipes van belang:
* defense in depth (beveiliging op verschillende lagen);
* defence in depth (beveiliging op verschillende lagen);
* secure by default;
* secure by default;
* least privilege (minimale toegangsniveau);
* least privilege (minimaal toegangsniveau);
* fail secure, waarbij informatie in geval van een systeemfout niet toegankelijk is voor onbevoegde personen en niet kan worden gemanipuleerd of gewijzigd;
* fail secure, waarbij informatie door een systeemfout niet toegankelijk is voor onbevoegde personen en niet kan worden gemanipuleerd of gewijzigd;
* eenduidige naamgevingconventie;
* eenduidige naamgevingsconventie;
* minimalisatie van Single points of failure.
* minimalisatie van single points of failure.
|Conformiteitsindicator=principes
|Conformiteitsindicator=Principes
|Invalshoek=Intentie
|Grondslag=* The Standard of Good Practice for Information Security 2018: SY1.1.3
|Heeft bron=BIO Thema Serverplatform
|Realiseert=ISOR:Principes voor inrichten van beveiligde servers
|importdatum=2019-05-10
|Heeft ouder=ISOR:Principes voor inrichten van beveiligde servers
|Heeft ouder=ISOR:Principes voor inrichten van beveiligde servers
|Realiseert=ISOR:Principes voor inrichten van beveiligde servers
}}
}}

Huidige versie van 25 okt 2021 om 10:37

Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Voor het beveiligd inrichten van servers zijn de volgende beveiligingsprincipes van belang:

  • defence in depth (beveiliging op verschillende lagen);
  • secure by default;
  • least privilege (minimaal toegangsniveau);
  • fail secure, waarbij informatie door een systeemfout niet toegankelijk is voor onbevoegde personen en niet kan worden gemanipuleerd of gewijzigd;
  • eenduidige naamgevingsconventie;
  • minimalisatie van single points of failure.


Bovenliggende principe(s)

Deze norm realiseert het principe Inrichtingsprincipes voor serverplatform via de conformiteitsindicator Principes.

Grondslag

De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 SY1.1.3