ISOR:Het op afstand onderhouden van servers wordt strikt beheerd: verschil tussen versies

Uit NORA Online
ISOR:Het op afstand onderhouden van servers wordt strikt beheerd
Naar navigatie springen Naar zoeken springen
k (id en Conformiteitsindicator aangepast)
k (update naar versie 2.1)
 
(Een tussenliggende versie door dezelfde gebruiker niet weergegeven)
Regel 3: Regel 3:
|ID=SVP_U.06.02
|ID=SVP_U.06.02
|Titel=Het op afstand onderhouden van servers wordt strikt beheerd
|Titel=Het op afstand onderhouden van servers wordt strikt beheerd
|Versieaanduiding=2.0
|Versieaanduiding=2.1
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Publicatiedatum=2021/03/05
|Publicatiedatum=2021/10/25
|Redactionele wijzigingsdatum=2021/07/08
|Redactionele wijzigingsdatum=2021/10/25
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Stelling=Het op afstand onderhouden van servers wordt strikt beheerd door:
|Stelling=Het op afstand onderhouden van servers wordt strikt beheerd door:
Regel 16: Regel 16:
|Conformiteitsindicator=Richtlijnen
|Conformiteitsindicator=Richtlijnen
|Invalshoek=Functie
|Invalshoek=Functie
|Grondslag=* SoGP 2018: NC1.6.4
|Grondslag=* The Standard of Good Practice for Information Security 2018: NC1.6.4
|Heeft bron=BIO Thema Serverplatform
|Heeft bron=BIO Thema Serverplatform
|Realiseert=ISOR:Beheer op afstand
|Realiseert=ISOR:Beheer op afstand

Huidige versie van 25 okt 2021 om 19:03

Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Het op afstand onderhouden van servers wordt strikt beheerd door:

  • het verifiëren van de bron van de verbinding op afstand;
  • het bepalen van de toestemming voordat toegang wordt verleend voor de connectiviteit;
  • het beperken van het aantal gelijktijdige externe verbindingen;
  • het bewaken van activiteiten gedurende de gehele duur van de verbinding;
  • het uitschakelen van de verbinding zodra de geautoriseerde activiteit voltooid is.


Bovenliggende principe(s)

Deze norm realiseert het principe Beheer op afstand via de conformiteitsindicator Richtlijnen.

Grondslag

De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 NC1.6.4