ISOR:Eisen aan het Patchmanagement proces: verschil tussen versies

Uit NORA Online
ISOR:Eisen aan het Patchmanagement proces
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Heeft bron=BIO Thema Serverplatform' door '|importdatum=2019-05-10 |Heeft bron=BIO Thema Serverplatform')
(update naar versie 2.0)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=SERV_U.05.04
|Elementtype=Norm
|ID=SVB_U.05.04
|Titel=Eisen aan het Patchmanagement
|Titel=Eisen aan het Patchmanagement
|Elementtype=Norm
|Versieaanduiding=2.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Publicatiedatum=2021/03/05
|Publicatiedatum=01-02-2019
|Redactionele wijzigingsdatum=2021/06/24
|importdatum=2019-05-10
|Heeft bron=BIO Thema Serverplatform
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Grondslag=* NEN-ISO/IEC 27002: 12.6.1
|Stelling=Het patchbeheerproces bevat methoden om:
* SoGP (Standard of Good Practice): TM 1.1.10
* patches te testen en te evalueren voordat ze worden geïnstalleerd;
 
* patches te implementeren op servers die niet toegankelijk zijn via het bedrijfsnetwerk;
|Stelling=Het Patchmanagement proces bevat methoden om:
* om te gaan met mislukte of niet uitgevoerde patches;
# patches te testen en te evalueren voordat ze worden geïnstalleerd;
* te rapporteren over de status van het implementeren van patches;
# patches te implementeren op servers die niet toegankelijk zijn via het bedrijfsnetwerk;
* acties te bepalen als een technische kwetsbaarheid niet met een patch kan worden hersteld of een beschikbare patch niet kan worden aangebracht.
# om te gaan met de mislukte of niet uitgevoerde patches;
# te rapporteren over de status van het implementeren van patches;
# acties te bepalen, ingeval een technische kwetsbaarheid niet met een patch kan worden hersteld, of een beschikbare patch niet kan worden aangebracht.
|Conformiteitsindicator=procesmatig
|Conformiteitsindicator=procesmatig
|Invalshoek=Functie
|Grondslag=* ISO 27002 2017: 12.6.1g
* SoGP 2018: TM1.1.10
|Heeft bron=BIO Thema Serverplatform
|Realiseert=ISOR:Patchmanagement
|importdatum=2019-05-10
|Heeft ouder=ISOR:Patchmanagement
|Heeft ouder=ISOR:Patchmanagement
|Realiseert=ISOR:Patchmanagement
}}
}}

Versie van 24 jun 2021 09:43

Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Het patchbeheerproces bevat methoden om:

  • patches te testen en te evalueren voordat ze worden geïnstalleerd;
  • patches te implementeren op servers die niet toegankelijk zijn via het bedrijfsnetwerk;
  • om te gaan met mislukte of niet uitgevoerde patches;
  • te rapporteren over de status van het implementeren van patches;
  • acties te bepalen als een technische kwetsbaarheid niet met een patch kan worden hersteld of een beschikbare patch niet kan worden aangebracht.


Bovenliggende principe(s)

Deze norm realiseert het principe Patchmanagement serverplatform via de conformiteitsindicator procesmatig.

Grondslag

De grondslag voor dit principe is ISO 27002 2017 12.6.1gThe Standard of Good Practice for Information Security 2018 TM1.1.10