ISOR:Fysieke zonering: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Publicatiedatum=19 okt 2017' door '|Publicatiedatum=19 okt 2017 |Importversie=34')
 
k (tekst in lijn met versie 2.1)
 
(14 tussenliggende versies door 6 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=Huisv_U.03
|Elementtype=Beveiligingsprincipe
|ID=HVI_U.03
|Titel=Fysieke zonering
|Titel=Fysieke zonering
|Elementtype=Beveiligingsprincipe
|Versieaanduiding=2.1
|Versieaanduiding=0.95
|Status actualiteit=Actueel
|Status Actualiteit=Actueel
|Redactionele wijzigingsdatum=2021/11/22
|Redactionele wijzigingsdatum=19 okt 2017
|Publicatiedatum=2021/10/29
|Publicatiedatum=19 okt 2017
|Beschrijving===Objectdefinitie==
|Importversie=34
Betreft de fysieke scheiding en gecontroleerde doorgang tussen terreinen, gebouwen en ruimten.
|Beschrijving=Doel van zonering is enerzijds het scheiden van verantwoordelijkheidsgebieden en anderzijds het mogelijk maken van gecontroleerde doorgang tussen de gedefinieerde gebieden. Voor huisvesting gaat het om fysieke barrières met de verschillende doorgangen daarin.
 
|Heeft bron=BIO Thema Huisvesting Informatievoorziening
==Objecttoelichting==
|Criterium='Fysieke beveiligingszones'' moeten worden gedefinieerd en gebruikt om gebieden te beschermen die gevoelige of essentiële informatie en informatie verwerkende faciliteiten bevatten.
Bij het indelen in beveiligde zones (zonering) gaat het enerzijds om het scheiden van verantwoordelijkheidsgebieden en anderzijds het mogelijk maken van gecontroleerde doorgang tussen de gedefinieerde gebieden. Voor huisvesting Informatievoorzieningen (IV) gaat het om fysieke barrières met de verschillende doorgangen daarin.
|Doelstelling=Onbevoegde fysieke toegang tot, schade aan en interferentie met informatie en informatiever-werkende faciliteiten van de organisatie voorkomen.
|Criterium=Fysieke ''beveiligingszones'' behoren te worden gedefinieerd en gebruikt om gebieden te beschermen die gevoelige of essentiële informatie en informatie verwerkende faciliteiten bevatten.
|Risico=Het niet kunnen voorkomen dat bedreigingen in het ene verantwoordelijkheidsgebied schade veroorzaken in een ander verantwoordelijkheidsgebied.  
|Doelstelling=Het voorkomen van onbevoegde fysieke toegang tot, schade aan en interferentie met informatie en informatieverwerkende faciliteiten van de organisatie.
|Risico=Niet kunnen voorkomen dat bedreigingen in het ene verantwoordelijkheidsgebied schade veroorzaken in een ander verantwoordelijkheidsgebied.
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Invalshoek=Functie
|Invalshoek=Functie
|Grondslag=* NEN-ISO/IEC 27002: 11.1.1
|Grondslag=* BIO (Baseline Informatiebeveiliging Overheid): 11.1.1
* NIST PE (Physical And Environmental Protection Control Family): PE-3
|Conformiteitsindicator=Beveiligingszones
|Heeft ouder=ISOR:Huisvesting Uitvoeringsdomein
|Heeft bron=BIO Thema Huisvesting Informatievoorziening
}}
}}

Huidige versie van 22 nov 2021 om 15:30

Versie 2.0 van 25 januari 2021 van de BIO Thema-uitwerking Huisvesting Informatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Objectdefinitie

Betreft de fysieke scheiding en gecontroleerde doorgang tussen terreinen, gebouwen en ruimten.

Objecttoelichting

Bij het indelen in beveiligde zones (zonering) gaat het enerzijds om het scheiden van verantwoordelijkheidsgebieden en anderzijds het mogelijk maken van gecontroleerde doorgang tussen de gedefinieerde gebieden. Voor huisvesting Informatievoorzieningen (IV) gaat het om fysieke barrières met de verschillende doorgangen daarin.


Criterium

Fysieke beveiligingszones behoren te worden gedefinieerd en gebruikt om gebieden te beschermen die gevoelige of essentiële informatie en informatie verwerkende faciliteiten bevatten.

Doelstelling

Het voorkomen van onbevoegde fysieke toegang tot, schade aan en interferentie met informatie en informatieverwerkende faciliteiten van de organisatie.

Risico

Niet kunnen voorkomen dat bedreigingen in het ene verantwoordelijkheidsgebied schade veroorzaken in een ander verantwoordelijkheidsgebied.

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 11.1.1

Onderliggende normen

IDConformiteitsindicatorStelling
HVI_U.03.01 Beveilingszones

Er wordt voor het inrichten van beveiligde zones gebruik gemaakt van de volgende standaarden:

HVI_U.03.02 Beveilingszones

Beveiligingszones worden gedefinieerd waarbij de locatie en de sterkte van elke zone afhangen van de beveiligingseisen van de bedrijfsmiddelen die zich binnen de zone bevinden en van de resultaten van een risicobeoordeling.

HVI_U.03.03 Beveilingszones

Informatieverwerkende faciliteiten die worden beheerd door de organisatie zijn fysiek of logisch gescheiden van informatieverwerkende faciliteiten die door externe partijen worden beheerd.

HVI_U.03.04 Beveilingszones

Alle medewerkers dragen zichtbaar een identificatiemiddel en informeren beveiligingspersoneel als zij in de niet publieke ruimten personen zonder begeleiding en zonder zichtbaar identificatiemiddel tegenkomen.

HVI_U.03.05 Beveilingszones

Elke fysieke toegang wordt gecontroleerd en fysiek of elektronisch in een logboek vastgelegd.