ISOR:Cryptografiebeleid voor communicatie: verschil tussen versies

Uit NORA Online
ISOR:Cryptografiebeleid voor communicatie
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Heeft bron=BIO Thema Communicatievoorzieningen' door '|Heeft bron=BIO Thema Communicatievoorzieningen |import=2019-05-15')
(tekst redactie 2.0)
Regel 1: Regel 1:
{{#Element:
{{#element:
|Elementtype=Beveiligingsprincipe
|ID=CommVZ_B.03
|ID=CommVZ_B.03
|Titel=Cryptografiebeleid voor communicatie
|Titel=Cryptografiebeleid voor communicatie
|Elementtype=Beveiligingsprincipe
|Versieaanduiding=2.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Redactionele wijzigingsdatum=2021/02/26
|Publicatiedatum=01-02-2019
|Publicatiedatum=01-02-2019
|Beschrijving=In ISO27002 worden ten aanzien van communicatievoorzieningen de volgende principes expliciet genoemd:
|Beschrijving====Definitie===
Het beleid en de afspraken specifiek gericht op de toepassing van cryptografie binnen netwerken en communicatieservices.
===Toelichting===
In de ISO 27002 2017 worden voor communicatievoorzieningen de volgende principes expliciet genoemd:
* het, met inbegrip van methoden voor het beveiligen van de toegang op afstand, beschikbaar stellen van passende communicatievoorzieningen;
* het, met inbegrip van methoden voor het beveiligen van de toegang op afstand, beschikbaar stellen van passende communicatievoorzieningen;
* tijdens hun gehele levenscyclus dient beleid te worden ontwikkeld en geïmplementeerd ter bescherming van informatie en voor de bescherming, het gebruik en de levensduur van cryptografische beheersmaatregelen (zoals crypto-sleutels).
* tijdens hun gehele levenscyclus dient beleid te worden ontwikkeld en geïmplementeerd ter bescherming van informatie en voor de bescherming, het gebruik en de levensduur van cryptografische beheersmaatregelen (zoals cryptosleutels).
|Criterium=Ter bescherming van informatie behoort een ''cryptografiebeleid'' voor het gebruik van cryptografische beheersmaatregelen te worden ontwikkeld en geïmplementeerd.
|Doelstelling=Het beheersen van cryptografie binnen netwerken en communicatieservices.
|Risico=Onvoldoende mogelijkheid om sturing te geven aan de effectieve en betrouwbare inrichting van cryptografische beheersmaatregelen binnen netwerken en communicatieservices.
|Beveiligingsaspect=Beleid
|Invalshoek=Gedrag
|Grondslag=* BIO 2019: 10.1.1
|Conformiteitsindicator=Cryptografiebeleid
|Heeft bron=BIO Thema Communicatievoorzieningen
|Heeft bron=BIO Thema Communicatievoorzieningen
|import=2019-05-15
|import=2019-05-15
|Criterium=Ter bescherming van informatie behoort voor het gebruik van cryptografische beheersmaatregelen een ''cryptografiebeleid'' te worden ontwikkeld en geïmplementeerd.
|Beveiligingsaspect=Beleid
|Invalshoek=Gedrag
|Grondslag=* NEN-ISO/IEC 27002: 10
|Conformiteitsindicator=cryptografiebeleid
|Heeft ouder=ISOR: BIO Thema Communicatievoorzieningen Beleid
|Heeft ouder=ISOR: BIO Thema Communicatievoorzieningen Beleid
}}
}}

Versie van 26 feb 2021 07:19

Versie 2.0 van 9 februari 2021 van de BIO Thema-uitwerking Communicatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Definitie

Het beleid en de afspraken specifiek gericht op de toepassing van cryptografie binnen netwerken en communicatieservices.

Toelichting

In de ISO 27002 2017 worden voor communicatievoorzieningen de volgende principes expliciet genoemd:

  • het, met inbegrip van methoden voor het beveiligen van de toegang op afstand, beschikbaar stellen van passende communicatievoorzieningen;
  • tijdens hun gehele levenscyclus dient beleid te worden ontwikkeld en geïmplementeerd ter bescherming van informatie en voor de bescherming, het gebruik en de levensduur van cryptografische beheersmaatregelen (zoals cryptosleutels).


Criterium

Ter bescherming van informatie behoort een cryptografiebeleid voor het gebruik van cryptografische beheersmaatregelen te worden ontwikkeld en geïmplementeerd.

Doelstelling

Het beheersen van cryptografie binnen netwerken en communicatieservices.

Risico

Onvoldoende mogelijkheid om sturing te geven aan de effectieve en betrouwbare inrichting van cryptografische beheersmaatregelen binnen netwerken en communicatieservices.

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 10.1.1

Onderliggende normen

IDConformiteitsindicatorStelling
CVZ_B.03.01 Cryptografiebeleid

In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:

  • Wanneer cryptografie ingezet wordt.
  • Wie verantwoordelijk is voor de implementatie.
  • Wie verantwoordelijk is voor het sleutelbeheer.
  • Welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het Forum Standaardisatie worden toegepast.
  • De wijze waarop het beschermingsniveau wordt vastgesteld.
  • Bij communicatie tussen organisaties wordt het beleid onderling vastgesteld
CVZ_B.03.02 Cryptografiebeleid

Aanvullend bevat het cryptografiebeleid voor communicatieservices het volgende:

  • Welk typen gegevens moeten voor welke communicatievorm worden versleuteld.
  • Welk typen gegevens elektronisch worden ondertekend.
  • Aan welke standaarden cryptografische toepassingen dienen te voldoen.
  • In hoeverre backward compatibility voor algoritmen en protocollen voor netwerken mag worden toegepast.