ISOR:Fysieke toegangsbeveiliging: verschil tussen versies

Uit NORA Online
ISOR:Fysieke toegangsbeveiliging
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - 'BIO Thema Toegangbeveiliging' door 'BIO Thema Toegangsbeveiliging')
(aangepast naar nieuwe versie gedaan met Jan Breeman)
Regel 1: Regel 1:
{{#Element:
{{#Element:
|ID=LTV_U.11
|ID=TVZ_U.11
|Titel=Fysieke toegangbeveiliging
|Titel=Fysieke toegangbeveiliging  
|Elementtype=Beveiligingsprincipe
|Elementtype=Beveiligingsprincipe
|Versie=0.96
|Versie=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=29 jan 2018
|Redactionele wijzigingsdatum=27-3-2019
|Publicatiedatum=29 jan 2018
|Publicatiedatum=21-10-2019
|Beschrijving=Fysieke beveiliging kan worden bereikt door het opwerpen van allerlei fysieke barrières rond het bedrijfsterrein en de IT-voorzieningen. Elke barrière creëert zo een beveiligde zone, die de totale beveiliging versterkt.
|Beschrijving=Fysieke beveiliging kan worden bereikt door het opwerpen van allerlei fysieke barrières rond het bedrijfsterrein en rond de IT-voorzieningen. Elke barrière creëert zo een beveiligde zone en waarmee de totale beveiliging wordt versterkt.
Binnen de Huisvesting-IV organisatie dienen beveiligingsniveaus te worden gebruikt om gebieden die IT-voorzieningen bevatten te beschermen. Een beveiligde zone is een gebied binnen een barrière, bijvoorbeeld een muur, een hek dat alleen met een toegangspas geopend kan worden of via een bemande receptiebalie. De locatie en de sterkte van de barrières worden o.a. bepaald door de resultaten van de risicoanalyse.
 
Binnen de organisatie moeten beveiligingsniveaus en beveiligde zones worden gebruikt om gebieden die IT-voorzieningen bevatten te beschermen. Een beveiligde zone is een gebied binnen een barrière, zoals muren, of hekken welke alleen met behulp van een toegangspas of via een bemande receptiebalie geopend kan worden. De locatie en sterkte van de barrières worden o.a. bepaald door de resultaten van de risicoanalyse.
 
Zodra toegangsverlening wordt gerealiseerd door middel van een informatiesysteem dat de sloten aanstuurt, wordt het proces volledig analoog aan de toegangsverlening van informatiesystemen ingericht en gelden alle genoemde controls voor toegang tot informatiesystemen onverminderd ook voor het fysieke toegangsbeheer en waarbij een specifiek protocol moet worden opgesteld voor de (fysieke) noodsleutels.
|Heeft bron=BIO Thema Toegangsbeveiliging
|Heeft bron=BIO Thema Toegangsbeveiliging
|Criterium=''Beveiligde gebieden'' moeten worden beschermd door ''passende toegangbeveiliging'' om ervoor te zorgen dat alleen ''bevoegd personeel'' toegang krijgt.
|Criterium=''Beveiligde gebieden'' moeten worden beschermd door ''passende toegangsbeveiliging'' om ervoor te zorgen dat alleen bevoegd personeel toegang krijgt.
|Doelstelling=Bewerkstelligen dat alleen bevoegd personeel wordt toegelaten en dat geen schade aan gebouwen of verstoring van informatie plaatsvindt.
|Risico=Onbevoegden kunnen schade en verstoringen in de computerruimte en aan informatie in de Huisvesting-IV organisatie teweegbrengen.
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Invalshoek=Functie
|Invalshoek=Functie
|Grondslag=* BIR (Baseline Informatiebeveiliging Rijksdienst): 11.1.2
|Grondslag=* NEN-ISO/IEC 27002: 11.1.2
* NEN-ISO/IEC 27002: 11.1.2
* BIO (Baseline Informatiebeveiliging Overheid): 11.1.2
|Conformiteitsindicator=beveiligde gebieden,
|Conformiteitsindicator=beveiligde gebieden
passende toegangbeveiliging,
passende toegangbeveiliging
bevoegd personeel
|Heeft ouder=ISOR:BIO Thema Toegangbeveiliging Uitvoering
|Heeft ouder=ISOR:Toegangbeveiliging Uitvoeringdomein
}}
}}

Versie van 25 nov 2019 13:09

Versie 2.0 van 23 oktober 2020 van de BIO Thema-uitwerking Toegangsbeveiliging is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Fysieke beveiliging kan worden bereikt door het opwerpen van allerlei fysieke barrières rond het bedrijfsterrein en rond de IT-voorzieningen. Elke barrière creëert zo een beveiligde zone en waarmee de totale beveiliging wordt versterkt.

Binnen de organisatie moeten beveiligingsniveaus en beveiligde zones worden gebruikt om gebieden die IT-voorzieningen bevatten te beschermen. Een beveiligde zone is een gebied binnen een barrière, zoals muren, of hekken welke alleen met behulp van een toegangspas of via een bemande receptiebalie geopend kan worden. De locatie en sterkte van de barrières worden o.a. bepaald door de resultaten van de risicoanalyse.

Zodra toegangsverlening wordt gerealiseerd door middel van een informatiesysteem dat de sloten aanstuurt, wordt het proces volledig analoog aan de toegangsverlening van informatiesystemen ingericht en gelden alle genoemde controls voor toegang tot informatiesystemen onverminderd ook voor het fysieke toegangsbeheer en waarbij een specifiek protocol moet worden opgesteld voor de (fysieke) noodsleutels.


Criterium

Beveiligde gebieden moeten worden beschermd door passende toegangsbeveiliging om ervoor te zorgen dat alleen bevoegd personeel toegang krijgt.

Doelstelling

Risico

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 11.1.2

Onderliggende normen

IDConformiteitsindicatorStelling
TBV_U.11.01 Beveiligde gebieden

Toegang tot beveiligingszones (terreinen, gebouwen en ruimten) waar zich resources bevinden, is slechts toegankelijk voor personen die hiervoor geautoriseerd zijn.

TBV_U.11.02 Passende toegangsbeveiliging

Aankomst- en vertrektijden van bezoekers worden geregistreerd.

TBV_U.11.03 Passende toegangsbeveiliging

Medewerkers, contractanten en externen dragen zichtbare identificatie.

TBV_U.11.04 Passende toegangsbeveiliging

Personeel van externe partijen die ondersteunende diensten verlenen, behoort alleen indien noodzakelijk beperkte toegang tot beveiligde gebieden of faciliteiten die vertrouwelijke informatie verwerken te worden verleend; deze toegang behoort te worden goedgekeurd en gemonitord.