ISOR:Fysieke toegangsbeveiliging: verschil tussen versies
k (Tekst vervangen - 'Status Actualiteit=' door 'Status actualiteit=') |
k (Tekst vervangen - 'BIO Thema Toegangbeveiliging' door 'BIO Thema Toegangsbeveiliging') |
||
Regel 9: | Regel 9: | ||
|Beschrijving=Fysieke beveiliging kan worden bereikt door het opwerpen van allerlei fysieke barrières rond het bedrijfsterrein en de IT-voorzieningen. Elke barrière creëert zo een beveiligde zone, die de totale beveiliging versterkt. | |Beschrijving=Fysieke beveiliging kan worden bereikt door het opwerpen van allerlei fysieke barrières rond het bedrijfsterrein en de IT-voorzieningen. Elke barrière creëert zo een beveiligde zone, die de totale beveiliging versterkt. | ||
Binnen de Huisvesting-IV organisatie dienen beveiligingsniveaus te worden gebruikt om gebieden die IT-voorzieningen bevatten te beschermen. Een beveiligde zone is een gebied binnen een barrière, bijvoorbeeld een muur, een hek dat alleen met een toegangspas geopend kan worden of via een bemande receptiebalie. De locatie en de sterkte van de barrières worden o.a. bepaald door de resultaten van de risicoanalyse. | Binnen de Huisvesting-IV organisatie dienen beveiligingsniveaus te worden gebruikt om gebieden die IT-voorzieningen bevatten te beschermen. Een beveiligde zone is een gebied binnen een barrière, bijvoorbeeld een muur, een hek dat alleen met een toegangspas geopend kan worden of via een bemande receptiebalie. De locatie en de sterkte van de barrières worden o.a. bepaald door de resultaten van de risicoanalyse. | ||
|Heeft bron=BIO Thema | |Heeft bron=BIO Thema Toegangsbeveiliging | ||
|Criterium=''Beveiligde gebieden'' moeten worden beschermd door ''passende toegangbeveiliging'' om ervoor te zorgen dat alleen ''bevoegd personeel'' toegang krijgt. | |Criterium=''Beveiligde gebieden'' moeten worden beschermd door ''passende toegangbeveiliging'' om ervoor te zorgen dat alleen ''bevoegd personeel'' toegang krijgt. | ||
|Doelstelling=Bewerkstelligen dat alleen bevoegd personeel wordt toegelaten en dat geen schade aan gebouwen of verstoring van informatie plaatsvindt. | |Doelstelling=Bewerkstelligen dat alleen bevoegd personeel wordt toegelaten en dat geen schade aan gebouwen of verstoring van informatie plaatsvindt. |
Versie van 10 mei 2019 18:37
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Fysieke beveiliging kan worden bereikt door het opwerpen van allerlei fysieke barrières rond het bedrijfsterrein en de IT-voorzieningen. Elke barrière creëert zo een beveiligde zone, die de totale beveiliging versterkt. Binnen de Huisvesting-IV organisatie dienen beveiligingsniveaus te worden gebruikt om gebieden die IT-voorzieningen bevatten te beschermen. Een beveiligde zone is een gebied binnen een barrière, bijvoorbeeld een muur, een hek dat alleen met een toegangspas geopend kan worden of via een bemande receptiebalie. De locatie en de sterkte van de barrières worden o.a. bepaald door de resultaten van de risicoanalyse.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Functie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 11.1.2
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
TBV_U.11.01 | Beveiligde gebieden |
Toegang tot beveiligingszones (terreinen, gebouwen en ruimten) waar zich resources bevinden, is slechts toegankelijk voor personen die hiervoor geautoriseerd zijn. |
TBV_U.11.02 | Passende toegangsbeveiliging |
Aankomst- en vertrektijden van bezoekers worden geregistreerd. |
TBV_U.11.03 | Passende toegangsbeveiliging |
Medewerkers, contractanten en externen dragen zichtbare identificatie. |
TBV_U.11.04 | Passende toegangsbeveiliging |
Personeel van externe partijen die ondersteunende diensten verlenen, behoort alleen indien noodzakelijk beperkte toegang tot beveiligde gebieden of faciliteiten die vertrouwelijke informatie verwerken te worden verleend; deze toegang behoort te worden goedgekeurd en gemonitord. |