ISOR:Evaluatie richtlijnen servers en besturingssystemen: verschil tussen versies
(CSV-import van BIO Thema Serverplatform 1.0) |
(tekst n.a.v. review aangepast) |
||
(2 tussenliggende versies door een andere gebruiker niet weergegeven) | |||
Regel 1: | Regel 1: | ||
+ | |||
{{#Element: | {{#Element: | ||
+ | |Elementtype=Beveiligingsprincipe | ||
|ID=SERV_C.01 | |ID=SERV_C.01 | ||
|Titel=Evaluatie richtlijnen servers en besturingssystemen | |Titel=Evaluatie richtlijnen servers en besturingssystemen | ||
− | | | + | |Is subnorm=Nee |
|Versieaanduiding=1.0 | |Versieaanduiding=1.0 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
− | |Redactionele wijzigingsdatum=01 | + | |Redactionele wijzigingsdatum=2019/02/01 |
− | |Publicatiedatum=01 | + | |Publicatiedatum=2019/02/01 |
− | |Beschrijving=Binnen de infrastructuur bevinden zich verschillende servers en besturingssystemen die het fundament vormen voor applicaties. Deze servers en besturingssystemen moeten daarom continu worden onderhouden, gehardend en op een veilige wijze geconfigureerd. Het is van groot belang dat deze servers en besturingssystemen, in het kader van risicomanagement, periodiek geëvalueerd worden. De evaluatie activiteiten dienen ondersteund te worden met evaluatie richtlijnen, procedures en instructies. Anders bestaat het risico dat | + | |Beschrijving=Binnen de infrastructuur bevinden zich serverplatforms met verschillende servers en besturingssystemen en die het fundament vormen voor applicaties. Deze servers en hun besturingssystemen moeten daarom continu worden onderhouden, gehardend en op een veilige wijze geconfigureerd. Het is van groot belang dat deze servers en besturingssystemen, in het kader van risicomanagement, periodiek geëvalueerd worden. De evaluatie activiteiten dienen ondersteund te worden met evaluatie richtlijnen, procedures en instructies. Anders bestaat het risico dat de resultaten van de controle activiteiten niet voldoen aan de verwachte eisen. De beheerorganisatiestructuur geeft de samenhang van de ingerichte processen weer. |
− | |||
− | |||
|Criterium=Er behoren ''richtlijnen'' te worden vastgesteld om de implementatie en beveiliging van servers en besturingssystemen te controleren waarbij de bevindingen tijdig aan het management worden gerapporteerd. | |Criterium=Er behoren ''richtlijnen'' te worden vastgesteld om de implementatie en beveiliging van servers en besturingssystemen te controleren waarbij de bevindingen tijdig aan het management worden gerapporteerd. | ||
+ | |Doelstelling=De reden waarom de norm gehanteerd wordt. | ||
|Beveiligingsaspect=Control | |Beveiligingsaspect=Control | ||
|Invalshoek=Intentie | |Invalshoek=Intentie | ||
|Grondslag=* NEN-ISO/IEC 27002:10.10.2 | |Grondslag=* NEN-ISO/IEC 27002:10.10.2 | ||
+ | |Px=300 | ||
|Conformiteitsindicator=richtlijnen | |Conformiteitsindicator=richtlijnen | ||
+ | |Heeft bron=BIO Thema Serverplatform | ||
|Heeft ouder=ISOR:BIO Thema Serverplatform Control | |Heeft ouder=ISOR:BIO Thema Serverplatform Control | ||
}} | }} |
Versie van 11 jul 2019 15:33
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Binnen de infrastructuur bevinden zich serverplatforms met verschillende servers en besturingssystemen en die het fundament vormen voor applicaties. Deze servers en hun besturingssystemen moeten daarom continu worden onderhouden, gehardend en op een veilige wijze geconfigureerd. Het is van groot belang dat deze servers en besturingssystemen, in het kader van risicomanagement, periodiek geëvalueerd worden. De evaluatie activiteiten dienen ondersteund te worden met evaluatie richtlijnen, procedures en instructies. Anders bestaat het risico dat de resultaten van de controle activiteiten niet voldoen aan de verwachte eisen. De beheerorganisatiestructuur geeft de samenhang van de ingerichte processen weer.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Control;
- valt binnen de Invalshoek Intentie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is ISO 27002 2017 10.10.2
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
SVP_C.01.01 | Richtlijnen |
De organisatie beschikt over richtlijnen voor het beoordelen van de technische omgeving van servers en besturingssystemen. |
SVP_C.01.02 | Richtlijnen |
De organisatie beschikt over geautomatiseerde middelen voor effectieve ondersteuning van de controle-activiteiten. |
SVP_C.01.03 | Richtlijnen |
De organisatie beschikt over richtlijnen voor het uitvoeren van registratie, statusmeting, analyse, rapportage en evaluatie. |
SVP_C.01.04 | Richtlijnen |
De organisatie heeft de taken, verantwoordelijkheden en bevoegdheden van controle-functionarissen vastgelegd. |