ISOR:Housing Uitvoering: verschil tussen versies

Uit NORA Online
ISOR:Housing Uitvoering
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Practice=BIR practice' door '|Practice=BIR')
 
k (1 versie: Import elementen de Privacy Baseline)
(geen verschil)

Versie van 22 dec 2017 20:28

Deze informatie is onderdeel van Normenkader Housing.

Meer lezen

Normenkader Housing
Alle normenkaders
Beveiligingsaspecten
Invalshoeken
ISOR (Information Security Object Repository)

Doelstelling[bewerken]

De doelstelling van het uitvoeringsdomein (Huisvesting Rekencentra) is te waarborgen dat de toegang functionaliteit ingericht is overeenkomstig specifieke beleidsuitgangspunten van de bedrijfsonderdelen en dat de werking voldoet aan de eisen die door de organisatie zijn gesteld op basis van het organisatiebeleid.

Risico's[bewerken]

Door het ontbreken van adequate normen voor het gebruik van rekencentra bestaat het risico dat onbevoegden zich toegang kunnen verschaffen functionaliteit of gegevens van de organisatie en/of dat gebruikers met ruime bevoegdheden ongewenste acties kunnen uitvoeren. De onderwerpen die uit de BIR binnen dit domein een rol spelen zijn dienstverlening, voorzieningen en inrichting.

Inrichtings- en beveiligingscomponenten

Binnen de laag uitvoering, ofwel het uitvoeringsdomein, zijn normen opgenomen die gerelateerd zijn aan bepaalde onderwerpen (objecten). De normen drukken handelingen uit die gerelateerd zijn aan verantwoordelijkheden van een beschikkende functionaris (hogere management). Per onderwerp worden conformiteitsindicatoren uitgewerkt. Deze conformiteitsindicatoren representeren een vast te stellen set van maatregelen. De onderwerpen zijn afgeleid uit BIR, BIG en GeVS, incidenteel aangevuld met onderwerpen uit de NCSC beveiligingsrichtlijn of Standaard of Good practice (ISF).

Binnen dit domein worden als inrichtings- en beveiligingscomponenten de volgende thema’s behandeld: Vastgoed (VG):

  • U/VG.01 Richtlijnen Ruimten Operationeel beleid
  • U/VG.02 Beveiligingsfaciliteiten Ruimten Technische services
  • U/VG.03 Toegangspunten Interactie
  • U/VG.04 Bekabeling Koppeling

Voorzieningen (VZ):

  • U/VZ.05 Registratie procedure Operationeel beleid
  • U/VZ.06 Bedrijfsmiddelen Inventaris Assets
  • U/VZ.07 Fysieke toegang beveiligingszones Interactie
  • U/VZ.08 Nutsvoorzieningen Technische Functies/services

Diensten (DS):

  • U/DS.09 Dienstverlening Technische services
  • U/DS.10 Oderhoud Dienstverlening Org. Functies/processen
  • U/DS.11 Installatie Apparatuur Org. Functies/processen
  • U/DS.12 Onderhoud Apparatuur Org. Functies/processen
  • U/DS.13 Verwijdering Apparatuur Org. Functies/processen
  • U/DS.14 Verwijdering Bedrijfsmiddelen Org. Functies/processen
  • U/DS.15 Speciale bevoegdheden Interactie
  • U/DS.16 Rekencentrum architectuur Architectuur

Principes uit de Normenkader Housing binnen dit aspect[bewerken]

Normen uit de Normenkader Housing binnen dit aspect[bewerken]