Continuiteitsmanagement

Uit NORA Online
ISOR:Continuiteitsmanagement /
Versie door Jdirks2 (overleg | bijdragen) op 6 jun 2018 om 14:37 (Tekst vervangen - 'Status Actualiteit=' door 'Status actualiteit=')
Naar navigatie springen Naar zoeken springen
Versie 2.0 van 25 januari 2021 van de BIO Thema-uitwerking Huisvesting Informatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Continuïteitsmanagement is ook bekend als: Business Continuïty Mananagement Systems (BCMS), genormeerd en beschreven in NEN-ISO 22313:2014 nl. Bedrijfscontinuïteit is het vermogen van de organisatie om na een verstorend incident producten of diensten te blijven leveren op acceptabele, vooraf vastgestelde niveaus. Bedrijfscontinuïteitsmanagement (BCM) is het proces waarmee bedrijfscontinuïteit bereikt wordt en gaat over het voorbereiden van een organisatie op het afhandelen van verstorende incidenten die anders zouden kunnen verhinderen haar doelstellingen te bereiken. BCMS, in de context van Huisvesting-IV, richt zich o.a. op de beschikbaarheid van data en bedrijfs-functies vanuit applicaties en de onderliggende infrastructuur en netwerk op de lange termijn. In het Controldomein gaat het om de vraag of er voldoende maatregelen genomen zijn om te zor-gen, dat na een calamiteit de huisvesting van IV-services weer zo snel mogelijk hersteld kunnen worden. Continuïteitsmanagement samengevat:

  • Stelt plannen op, en onderhoudt deze, om voorbereid te zijn om na het zich voordoen van een calamiteit, zo snel mogelijk over te kunnen schakelen op noodvoorzieningen en daarna op een gestructureerde wijze terug te keren naar een (herbouwde) stabiele omgeving.
  • Heeft noodvoorzieningen achter de hand om de belangrijkste activiteiten zo snel mogelijk weer op te starten (uitwijk).
  • Is in staat om, na herstel van de oorspronkelijke omgeving, gestructureerd terug te gaan naar een situatie zoals die was voor het uitbreken van de calamiteit (‘business as usual’).


Criterium

Continuïteitsmanagement is procesmatig voor de gehele organisatie ingericht, zodat na het plaatsvinden van een calamiteit de hosting services zo snel mogelijk worden hersteld en voortgezet.

Doelstelling

Tegengaan van onderbreking van bedrijfsactiviteiten en bescherming van kritische bedrijfsproces-sen tegen de gevolgen van omvangrijke storingen in informatiesystemen of rampen en om tijdig herstel te bewerkstelligen.

Risico

Onnodig lange uitval van businessactiviteiten na calamiteiten, waardoor bedrijfsdoelstellingen niet worden gehaald.

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is ICT-Beveiligingsrichtlijnen voor Webapplicaties-Richtlijnen C.10

Onderliggende normen

IDConformiteitsindicatorStelling
HVI_C.03.01 Procesmatig

Het bedrijfscontinuïteitsmanagementsysteem (BCMS) is:

  • beschreven;
  • goedgekeurd door het management;
  • toegekend aan een verantwoordelijke functionaris.

Het behandeld onder andere: planning, uitvoering van de scope, rapporteren en bespreken van verbetervoorstellen.

HVI_C.03.02 Procesmatig

De beoordelingsrapportage bevat kwetsbaarheden en verbetervoorstellen en worden gecommuniceerd met verantwoordelijken/eigenaren van systemen waarin kwetsbaarheden en zwakheden gevonden zijn.

HVI_C.03.03 Hersteld en voortgezet

Een continuïteitsplan is opgesteld, met daarin activiteiten, rollen en verantwoordelijkheden, uit te voeren validaties, escalatiepaden en signaleringsrapportage over continuïteit.

HVI_C.03.04 Hersteld en voortgezet

De herstelprocessen en -procedures voor de huisvesting Informatievoorzieningen (IV)-organisatie zijn gedocumenteerd.

HVI_C.03.05 Hersteld en voortgezet

Er is gezorgd voor afdoende uitwijkfaciliteiten zodat bij calamiteiten de serviceverlening binnen de daartoe gestelde termijn voortgezet kan worden.

HVI_C.03.06 Hersteld en voortgezet

Gebruik van de uitwijkfaciliteit(en) en het draaiboek worden periodiek op correctheid en doelmatigheid getest.

HVI_C.03.07 Hersteld en voortgezet

De huisvesting Informatievoorzieningen (IV)-organisatie is verantwoordelijk voor het beheer, periodiek testen en controleren van uitwijkvoorzieningen.