ISOR:Contractmanagement: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (versie aangepast)
k (objectdefinitie in lijn met versie 2.1)
 
(11 tussenliggende versies door 4 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=Huisv_B.05
|Elementtype=Beveiligingsprincipe
|ID=HVI_B.05
|Titel=Contractmanagement
|Titel=Contractmanagement
|Elementtype=Beveiligingsprincipe
|Versieaanduiding=2.1
|Versieaanduiding=1.1
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=19 okt 2017
|Redactionele wijzigingsdatum=2021/11/22
|Publicatiedatum=19 okt 2017
|Publicatiedatum=2021/10/29
|Beschrijving=Wanneer de ontwikkeling en/of het beheer over de gehele of een deel van de Huisvesting Informatievoorziening wordt uitbesteed, moeten de functionele en beveiligingseisen in een overeenkomst tussen beide partijen worden vastgelegd, zoals in een contract en/of Servicelevel Agreement (SLA). Deze overeenkomst moet garanderen dat er geen misverstanden bestaan tussen de beide partijen.
|Beschrijving===Objectdefinitie==
|Heeft bron=BIO Thema Huisvesting Informatievoorziening
Betreft de besturing en het beheer van de overeenkomsten tussen de klant en leverancier.
|Criterium=Huisvestingsvoorzieningen die worden verworven, behoren te voldoen aan ''kwalitatieve en kwantitatieve eisen'' die zijn vastgelegd in ''overeenkomsten'' met de betreffende leveranciers.
 
|Doelstelling=Huisvestingsvoorzieningen voldoen aan vooraf ontworpen eigenschappen, waaronder het beveiligingsniveau.
==Objecttoelichting==
|Risico=Schade door gebrek aan toetsmiddelen voor de Huisvestingsorganisatie om vast te stellen of de voorzieningen juist zijn en of deze aan het juiste beveiligingsniveau voldoen.
Wanneer de ontwikkeling en/of het beheer over de gehele of een deel van huisvesting Informatievoorzieningen (IV) wordt uitbesteed, moeten de functionele en beveiligingseisen in een overeenkomst tussen beide partijen worden vastgelegd, zoals in een contract en/of Service Level Agreement (SLA). Deze overeenkomst moet garanderen dat er geen misverstanden bestaan tussen de beide partijen.
|Criterium=Huisvesting IV die worden verworven, behoren te voldoen aan ''kwalitatieve en kwantitatieve eisen'' die zijn vastgelegd in ''overeenkomsten'' met de betreffende leveranciers.
|Doelstelling=Het zorgen dat huisvesting IV voldoet aan vooraf ontworpen eigenschappen, waaronder het beveiligingsniveau.
|Risico=Schade door gebrek aan toetsmiddelen voor de huisvesting IV-organisatie om vast te stellen of de voorzieningen juist zijn en of deze aan het juiste beveiligingsniveau voldoen.
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Invalshoek=Functie
|Invalshoek=Functie
|Grondslag=* NCSC ICT-Webrichtlijnen voor webapplicaties
|Grondslag=* ICT-Beveiligingsrichtlijnen voor Webapplicaties-Richtlijnen: B.05 en C.10
* NIST (National Institue of Standards and Technology)
|Heeft bron=BIO Thema Huisvesting Informatievoorziening
|Heeft ouder=ISOR:Huisvesting Beleidsdomein
|Heeft ouder=ISOR:Huisvesting Beleidsdomein
}}
}}

Huidige versie van 22 nov 2021 om 10:49

Versie 2.0 van 25 januari 2021 van de BIO Thema-uitwerking Huisvesting Informatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Objectdefinitie

Betreft de besturing en het beheer van de overeenkomsten tussen de klant en leverancier.

Objecttoelichting

Wanneer de ontwikkeling en/of het beheer over de gehele of een deel van huisvesting Informatievoorzieningen (IV) wordt uitbesteed, moeten de functionele en beveiligingseisen in een overeenkomst tussen beide partijen worden vastgelegd, zoals in een contract en/of Service Level Agreement (SLA). Deze overeenkomst moet garanderen dat er geen misverstanden bestaan tussen de beide partijen.


Criterium

Huisvesting IV die worden verworven, behoren te voldoen aan kwalitatieve en kwantitatieve eisen die zijn vastgelegd in overeenkomsten met de betreffende leveranciers.

Doelstelling

Het zorgen dat huisvesting IV voldoet aan vooraf ontworpen eigenschappen, waaronder het beveiligingsniveau.

Risico

Schade door gebrek aan toetsmiddelen voor de huisvesting IV-organisatie om vast te stellen of de voorzieningen juist zijn en of deze aan het juiste beveiligingsniveau voldoen.

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is ICT-Beveiligingsrichtlijnen voor Webapplicaties-Richtlijnen B.05 en C.10

Onderliggende normen

IDConformiteitsindicatorStelling
HVI_B.05.01 Kwalitatieve en kwantitatieve eisen

De eisen en specificaties voor huisvesting informatievoorzieningen (IV) zijn onderdeel van het eisenpakket dat is opgesteld bij de verwerving van de voorzieningen.

HVI_B.05.02 Overeenkomsten

Het verwerven van huisvesting informatievoorzieningen (IV) vindt uitsluitend plaats met een overeenkomst of andere formele afspraak.

HVI_B.05.03 Overeenkomsten

De bij Service Level Agreements (SLA’s) en Dossier Afspraken en Procedures (DAP’s) betrokken rollen Contractmanagement en Service Level Management zijn vastgelegd.

HVI_B.05.04 Overeenkomsten

Afspraken met en activiteiten van leveranciers zijn contractueel vastgelegd in Service Level Agreement (SLA’s) en Dossier Afspraken en Procedures (DAP’s).

HVI_B.05.05 Overeenkomsten

De levering van voorzieningen wordt periodiek geëvalueerd door een onafhankelijke partij.