ISOR:Clouddiensten-architectuur: verschil tussen versies

Uit NORA Online
ISOR:Clouddiensten-architectuur
Naar navigatie springen Naar zoeken springen
(CSV-import)
 
(CSV-import)
Regel 1: Regel 1:
{{#Element:
{{#Element:
|ID=Cloud_U.16
|ID=Cloud_B.11
|Titel=Clouddiensten-architectuur
|Titel=Clouddiensten-architectuur
|Elementtype=Beveiligingsprincipe
|Elementtype=Beveiligingsprincipe
Regel 7: Regel 7:
|Redactionele wijzigingsdatum=17-03-2020
|Redactionele wijzigingsdatum=17-03-2020
|Publicatiedatum=17-03-2020
|Publicatiedatum=17-03-2020
|Beschrijving=In de clouddiensten-architectuur legt de CSP de functionele relaties vast tussen IT-componenten in de gehele keten van CSC en CSP. Deze architectuur beschrijft hoe de IT-componenten moeten worden ingericht zodat ze de bedrijfsprocessen van de CSC ondersteunen.
|Beschrijving=In haar clouddiensten-architectuur legt de CSP vast hoe de IT-functionaliteiten aan elkaar gerelateerd zijn en hoe zij onderling samenhangen. Uit de clouddiensten-architectuur wordt duidelijk hoe IT- functionaliteiten de bedrijfsprocessen van de CSC ondersteunen.
|Heeft bron=BIO Thema Clouddiensten
|Heeft bron=BIO Thema Clouddiensten
|Criterium=De clouddiensten-architectuur specificeert de ''samenhang'' en beveiliging van de services en de inter-connectie tussen CSC en CSP en biedt transparantie en overzicht van randvoorwaardelijke omgevingsparameters, voor zowel de opzet, de levering en de portabiliteit van CSC-data.
|Criterium=De CSP heeft een actuele architectuur vastgelegd die voorziet in een ''raamwerk'' voor de onderlinge ''samenhang en afhankelijkheden'' van de IT-functionaliteiten.
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Beleid
|Invalshoek=Structuur
|Invalshoek=Structuur
|Grondslag=* ISO 17789-6
|Grondslag=* ISO 7789: 3.1.1
* IT-Grundschutz (Basis für Informationssicherheit): C5 KOS-06, C5 4, SA-01, DM13
|Grondslag opmerkingen=Werkgroep (WGR)/Schrijfgroep (SGR)
|Conformiteitsindicator=samenhang
|Conformiteitsindicator=raamwerk
|Heeft ouder=ISOR:BIO Thema Clouddiensten Uitvoering
samenhang en afhankelijkheden
|Heeft ouder=ISOR:BIO Thema Clouddiensten Beleid
}}
}}

Versie van 30 apr 2020 12:11

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

In haar clouddiensten-architectuur legt de CSP vast hoe de IT-functionaliteiten aan elkaar gerelateerd zijn en hoe zij onderling samenhangen. Uit de clouddiensten-architectuur wordt duidelijk hoe IT- functionaliteiten de bedrijfsprocessen van de CSC ondersteunen.


Criterium

De CSP heeft een actuele architectuur vastgelegd die voorziet in een raamwerk voor de onderlinge samenhang en afhankelijkheden van de IT-functionaliteiten.

Doelstelling

Risico

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is CIP-netwerk

Onderliggende normen

IDConformiteitsindicatorStelling
CLD_U.16.01 Samenhang

De architectuur specificeert ten minste het volgende:

  • IT-services in relatie met functionaliteit voor bedrijfsprocessen;
  • het vertrouwensniveau van de beveiliging van de clouddiensten;
  • de beschrijving van de infrastructuur, netwerk- en systeemcomponenten die worden gebruikt voor de ontwikkeling en de werking van de cloud-service(s);
  • rollen en verantwoordelijkheden van de CSP en de CSC, inclusief de plichten om samen te werken en de bijbehorende controles bij de CSC;
  • IT-functies die door de CSP zijn toegewezen of uitbesteed aan onderaannemers.