ISOR:Het cryptografiebeleid stelt eisen: verschil tussen versies

Uit NORA Online
ISOR:Het cryptografiebeleid stelt eisen
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - 'BIO Thema Toegangbeveiliging' door 'BIO Thema Toegangsbeveiliging')
(aangepast naar nieuwe versie gedaan met Jan Breeman)
Regel 1: Regel 1:
{{#Element:
{{#Element:
|ID=LTV_B.02.02
|ID=TVZ_B.02.02
|Titel=De eigenaar heeft de beschikking over noodzakelijke kennis, middelen en mensen en autoriteit
|Titel=Het cryptografiebeleid stelt eisen
|Elementtype=Norm
|Elementtype=Norm
|Versie=0.96
|Versie=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=29 jan 2018
|Redactionele wijzigingsdatum=27-3-2019
|Publicatiedatum=29 jan 2018
|Publicatiedatum=21-10-2019
|Heeft bron=BIO Thema Toegangsbeveiliging
|Heeft bron=BIO Thema Toegangsbeveiliging
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Invalshoek=Intentie
|Grondslag=* BIO (Baseline Informatiebeveiliging Overheid): 10.1.1
|Grondslag=* SoGP (Standard of Good Practice)
|Stelling=Het cryptografiebeleid stelt eisen ten aanzien van:
|Stelling=De eigenaar heeft de beschikking over noodzakelijke kennis, middelen en mensen en autoriteit om zijn verantwoordelijkheid te kunnen uitvoeren t.a.v. de inrichting van het toegangbeveiligingssysteem.
* de verantwoordelijkheid voor de implementatie en sleutelbeheer;
|Conformiteitsindicator=eigenaarschap
* het bewaren van geheime authenticatie-informatie tijdens verwerking, transport en opslag;
|Heeft ouder=ISOR:Eigenaarschap van bedrijfsmiddelen
* de wijze waarop de normen van het forum standaardisatie worden toegepast.
|Realiseert=ISOR:Eigenaarschap van bedrijfsmiddelen
|Conformiteitsindicator=cryptografische beheersmaatregelen
|Heeft ouder=ISOR:Cryptografie
|Realiseert=ISOR:Cryptografie
}}
}}

Versie van 25 nov 2019 14:33

Versie 2.0 van 23 oktober 2020 van de BIO Thema-uitwerking Toegangsbeveiliging is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Het cryptografiebeleid stelt eisen ten aanzien van:

  • de verantwoordelijkheid voor de implementatie en sleutelbeheer;
  • het bewaren van geheime authenticatie-informatie tijdens verwerking, transport en opslag;
  • de wijze waarop de normen van het forum standaardisatie worden toegepast.


Bovenliggende principe(s)

Deze norm realiseert het principe Cryptografie toegangsbeveiliging via de conformiteitsindicator cryptografische beheersmaatregelen.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 10.1.1.1The Standard of Good Practice for Information Security 2018 TS2.2