ISOR:De noodzakelijke beveiligingsmechanismen zijn vastgelegd in een overeenkomst: verschil tussen versies

Uit NORA Online
ISOR:De noodzakelijke beveiligingsmechanismen zijn vastgelegd in een overeenkomst
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Heeft bron=BIO Thema Communicatievoorzieningen' door '|Heeft bron=BIO Thema Communicatievoorzieningen |import=2019-05-15')
(tekst redactie 2.0)
Regel 1: Regel 1:
{{#Element:
{{#element:
|Elementtype=Norm
|ID=CommVZ_U.05.5
|ID=CommVZ_U.05.5
|Titel=De noodzakelijke beveiligingsmechanismen zijn vastgelegd in een overeenkomst
|Titel=De noodzakelijke beveiligingsmechanismen zijn vastgelegd in een overeenkomst
|Elementtype=Norm
|Versieaanduiding=2.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Publicatiedatum=01-02-2019
|Publicatiedatum=01-02-2019
|Redactionele wijzigingsdatum=2021/03/05
|Beveiligingsaspect=Uitvoering
|Stelling=Het dataverkeer dat de organisatie binnenkomt of uitgaat, wordt bewaakt/geanalyseerd op kwaadaardige elementen middels detectie-voorzieningen (zoals beschreven in de richtlijn voor implementatie van detectie-oplossingen), zoals het Nationaal Detectie Netwerk of GDI, die worden ingezet op basis van een risico-inschatting, mede aan de hand van de aard van de te beschermen gegevens en informatiesystemen.
|Conformiteitsindicator=Beheereisen
|Grondslag=* BIO 2019: 13.1.2.1
|Heeft bron=BIO Thema Communicatievoorzieningen
|Heeft bron=BIO Thema Communicatievoorzieningen
|Realiseert=ISOR:Beveiliging netwerkdiensten
|import=2019-05-15
|import=2019-05-15
|Beveiligingsaspect=Uitvoering
|Grondslag=* NEN-ISO/IEC 27002: 13.1.2.3
|Stelling=De noodzakelijke beveiligingsmechanismen in de vorm van technische beveiligingsfuncties, zoals segmentatie, detectie en protectie, monitoring en versleuteling van het dataverkeer zijn vastgelegd in een overeenkomst.
|Conformiteitsindicator=beveiligingsmechanismen
|Heeft ouder=ISOR:Beveiliging netwerkdiensten
|Heeft ouder=ISOR:Beveiliging netwerkdiensten
|Realiseert=ISOR:Beveiliging netwerkdiensten
}}
}}

Versie van 5 mrt 2021 11:39

Versie 2.0 van 9 februari 2021 van de BIO Thema-uitwerking Communicatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Het dataverkeer dat de organisatie binnenkomt of uitgaat, wordt bewaakt/geanalyseerd op kwaadaardige elementen middels detectie-voorzieningen (zoals beschreven in de richtlijn voor implementatie van detectie-oplossingen), zoals het Nationaal Detectie Netwerk of GDI, die worden ingezet op basis van een risico-inschatting, mede aan de hand van de aard van de te beschermen gegevens en informatiesystemen.


Bovenliggende principe(s)

Deze norm realiseert het principe Beveiliging netwerkdiensten via de conformiteitsindicator Beheereisen.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 13.1.2.1