ISOR:Een expliciete risicoafweging wordt uitgevoerd ten behoeve van het vaststellen van de beveiligingseisen: verschil tussen versies

Uit NORA Online
ISOR:Een expliciete risicoafweging wordt uitgevoerd ten behoeve van het vaststellen van de beveiligingseisen
Naar navigatie springen Naar zoeken springen
k (1 versie: ISOR Applicatieontwikkeling)
k (aanpassing naar versie 2.1)
 
(7 tussenliggende versies door 5 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=AppO_U.05.01
|Elementtype=Norm
|ID=APO_U.05.01
|Titel=Een expliciete risicoafweging wordt uitgevoerd ten behoeve van het vaststellen van de beveiligingseisen
|Titel=Een expliciete risicoafweging wordt uitgevoerd ten behoeve van het vaststellen van de beveiligingseisen
|Elementtype=Norm
|Versieaanduiding=2.1
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=012-2-2019
|Publicatiedatum=2021/10/29
|Publicatiedatum=012-2-2019
|Redactionele wijzigingsdatum=2021/10/29
|Beveiligingsaspect=Uitvoering
|Stelling=Bij nieuwe informatiesystemen en bij wijzigingen op bestaande informatiesystemen moet een expliciete risicoafweging worden uitgevoerd ten behoeve van het vaststellen van de beveiligingseisen, uitgaande van de [[BIO (Baseline Informatiebeveiliging Overheid)|Baseline Informatiebeveiliging Overheid (BIO)]].
|Conformiteitsindicator=Beveiligingseisen
|Invalshoek=Functie
|Grondslag=* BIO (Baseline Informatiebeveiliging Overheid): 14.1.1.1
|Heeft bron=BIO Thema Applicatieontwikkeling
|Heeft bron=BIO Thema Applicatieontwikkeling
|Beveiligingsaspect=Uitvoering
|Realiseert=ISOR:Analyse en specificatie van informatiebeveiligingseisen
|Grondslag=* BIO (Baseline Informatiebeveiliging Overheid): 14.1.1
|Stelling=Bij nieuwe informatiesystemen en bij wijzigingen op bestaande informatiesystemen moet uitgaande van de BIO een expliciete risicoafweging worden uitgevoerd ten behoeve van het vaststellen van de beveiligingseisen.
|Conformiteitsindicator=beveiligingseisen
|Heeft ouder=ISOR:Analyse en specificatie van informatiebeveiligingseisen
|Heeft ouder=ISOR:Analyse en specificatie van informatiebeveiligingseisen
|Realiseert=ISOR:Analyse en specificatie van informatiebeveiligingseisen
}}
}}

Huidige versie van 29 okt 2021 om 14:10

Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Bij nieuwe informatiesystemen en bij wijzigingen op bestaande informatiesystemen moet een expliciete risicoafweging worden uitgevoerd ten behoeve van het vaststellen van de beveiligingseisen, uitgaande van de Baseline Informatiebeveiliging Overheid (BIO).


Bovenliggende principe(s)

Deze norm realiseert het principe Analyse en specificatie informatiebeveiligingseisen via de conformiteitsindicator Beveiligingseisen.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 14.1.1.1