ISOR:Het op afstand onderhouden van servers wordt strikt beheerd: verschil tussen versies

Uit NORA Online
ISOR:Het op afstand onderhouden van servers wordt strikt beheerd
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Heeft bron=BIO Thema Serverplatform' door '|importdatum=2019-05-10 |Heeft bron=BIO Thema Serverplatform')
Geen bewerkingssamenvatting
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=SERV_U.06.02
|Elementtype=Norm
|ID=SVB_U.06.02
|Titel=Het op afstand onderhouden van servers wordt strikt beheerd
|Titel=Het op afstand onderhouden van servers wordt strikt beheerd
|Elementtype=Norm
|Versieaanduiding=2.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Publicatiedatum=2021/03/05
|Publicatiedatum=01-02-2019
|Redactionele wijzigingsdatum=2021/06/24
|importdatum=2019-05-10
|Heeft bron=BIO Thema Serverplatform
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Grondslag=* SoGP (Standard of Good Practice): NC 1.6.4
|Stelling=Het op afstand onderhouden van servers wordt strikt beheerd door:
|Stelling=Het op afstand onderhouden van servers wordt strikt beheerd door middel van:
* het verifiëren van de bron van de verbinding op afstand;
# het verifiëren van de bron van de verbinding op afstand;
* het bepalen van de toestemming voordat toegang wordt verleend voor de connectiviteit;
# het bepalen van de toestemming voordat toegang wordt verleend voor de connectiviteit;
* het beperken van het aantal gelijktijdige externe verbindingen;
# het beperken van het aantal gelijktijdige externe verbindingen;
* het bewaken van activiteiten gedurende de gehele duur van de verbinding;
# het bewaken van activiteiten gedurende de gehele duur van de verbinding;
* het uitschakelen van de verbinding zodra de geautoriseerde activiteit voltooid is.
# het uitschakelen van de verbinding zodra de geautoriseerde activiteit voltooid is.
|Conformiteitsindicator=richtlijnen
|Conformiteitsindicator=richtlijnen
|Invalshoek=Functie
|Grondslag=* SoGP 2018: NC1.6.4
|Heeft bron=BIO Thema Serverplatform
|Realiseert=ISOR:Beheer op afstand
|importdatum=2019-05-10
|Heeft ouder=ISOR:Beheer op afstand
|Heeft ouder=ISOR:Beheer op afstand
|Realiseert=ISOR:Beheer op afstand
}}
}}

Versie van 24 jun 2021 11:14

Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Het op afstand onderhouden van servers wordt strikt beheerd door:

  • het verifiëren van de bron van de verbinding op afstand;
  • het bepalen van de toestemming voordat toegang wordt verleend voor de connectiviteit;
  • het beperken van het aantal gelijktijdige externe verbindingen;
  • het bewaken van activiteiten gedurende de gehele duur van de verbinding;
  • het uitschakelen van de verbinding zodra de geautoriseerde activiteit voltooid is.


Bovenliggende principe(s)

Deze norm realiseert het principe Beheer op afstand via de conformiteitsindicator richtlijnen.

Grondslag

De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 NC1.6.4