ISOR:Bewerkstelligen en promoten cloudbeveiligingsbeleid: verschil tussen versies
ISOR:Bewerkstelligen en promoten cloudbeveiligingsbeleid
Naar navigatie springen
Naar zoeken springen
(CSV-import) |
(data gewijzigd, status toegevoegd) |
||
Regel 1: | Regel 1: | ||
{{# | {{#element: | ||
|Elementtype=Norm | |||
|ID=Cloud_B.10.01 | |ID=Cloud_B.10.01 | ||
|Titel=Bewerkstelligen en promoten cloudbeveiligingsbeleid | |Titel=Bewerkstelligen en promoten cloudbeveiligingsbeleid | ||
|Versieaanduiding=1.0 | |Versieaanduiding=1.0 | ||
|Status | |Status actualiteit=Actueel | ||
| | |Publicatiedatum=26-02-2020 | ||
| | |Redactionele wijzigingsdatum=26-02-2020 | ||
|Beveiligingsaspect=Beleid | |Beveiligingsaspect=Beleid | ||
|Stelling=De beveiligingsfunctie, die geleid wordt door een CSO, ondersteunt de CSP voor het bewerkstelligen en promoten van cloudbeveiligingsbeleid door: | |Stelling=De beveiligingsfunctie, die geleid wordt door een CSO, ondersteunt de CSP voor het bewerkstelligen en promoten van cloudbeveiligingsbeleid door: | ||
* het ontwikkelen en onderhouden van beveiligingsstrategie en -beleid; | * het ontwikkelen en onderhouden van beveiligingsstrategie en -beleid; | ||
Regel 18: | Regel 16: | ||
* het bieden van overzicht van en het doen van onderzoeken naar beveiligingsdiensten. | * het bieden van overzicht van en het doen van onderzoeken naar beveiligingsdiensten. | ||
|Conformiteitsindicator=beveiligingsfunctie | |Conformiteitsindicator=beveiligingsfunctie | ||
|Grondslag=* SoGP (Standard of Good Practice for Information Security): SM2.1.2 | |||
|Heeft bron=BIO Thema Clouddiensten | |||
|Realiseert=ISOR:Beveiligingsorganisatie | |||
|Status Actualiteit=Actueel | |||
|Heeft ouder=ISOR:Beveiligingsorganisatie | |Heeft ouder=ISOR:Beveiligingsorganisatie | ||
}} | }} |
Versie van 11 mei 2020 17:50
Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
De beveiligingsfunctie, die geleid wordt door een CSO, ondersteunt de CSP voor het bewerkstelligen en promoten van cloudbeveiligingsbeleid door:
- het ontwikkelen en onderhouden van beveiligingsstrategie en -beleid;
- het ontwikkelen van beveiligingsstandaarden, procedures en richtlijnen;
- het definiëren van een set beveiligingsdiensten;
- het coördineren van beveiliging door de gehele organisatie;
- het monitoren van de effectiviteit van de clouddienstreglementen;
- het bieden van overzicht van en het doen van onderzoeken naar beveiligingsdiensten.
Bovenliggende principe(s)
Deze norm realiseert het principe ISOR:Beveiligingsorganisatie via de conformiteitsindicator beveiligingsfunctie.
Grondslag
De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 SM2.1.2