ISOR:Huisvesting-IV Beheersingsorganisatie: verschil tussen versies
k (Tekst vervangen - 'Status Actualiteit=' door 'Status actualiteit=') |
k (grondslag aangepast) |
||
(Een tussenliggende versie door dezelfde gebruiker niet weergegeven) | |||
Regel 1: | Regel 1: | ||
{{#Element: | {{#Element: | ||
|ID=Huisv_C. | |ID=Huisv_C.04 | ||
|Titel=Huisvesting | |Titel=Huisvesting Informatievoorziening Beheersingsorganisatie | ||
|Elementtype=Beveiligingsprincipe | |Elementtype=Beveiligingsprincipe | ||
|Versieaanduiding= | |Versieaanduiding=1.1 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Redactionele wijzigingsdatum=19 okt 2017 | |Redactionele wijzigingsdatum=19 okt 2017 | ||
|Publicatiedatum=19 okt 2017 | |Publicatiedatum=19 okt 2017 | ||
|Beschrijving=De verantwoordelijke stakeholder voor de | |Beschrijving=De verantwoordelijke stakeholder voor de beheersorganisatie van de Huisvesting Informatievoorziening moet een beheersorganisatiestructuur vastgesteld hebben, waarin de verantwoordelijkheden voor de beheersprocessen met toereikende bevoegdheden zijn uitgedrukt en op het juiste niveau zijn gepositioneerd. | ||
|Heeft bron=BIO Thema Huisvesting Informatievoorziening | |Heeft bron=BIO Thema Huisvesting Informatievoorziening | ||
|Criterium=De stakeholder van de | |Criterium=De stakeholder van de Huisvesting Informatievoorziening behoort een ''beheersorganisatie'' te hebben ingericht waarin de ''processtructuur'', de taken, verantwoordelijkheden en bevoegdheden van de betrokken functionarissen zijn vastgesteld. | ||
|Doelstelling=Invullen, coördineren en borgen van de beheersing van de Huisvesting-IV-dienstverlening. | |Doelstelling=Invullen, coördineren en borgen van de beheersing van de Huisvesting-IV-dienstverlening. | ||
|Risico=De beheersorganisatie is niet effectief ingericht waardoor de Huisvesting | |Risico=De beheersorganisatie is niet effectief ingericht waardoor de Huisvesting Informatievoorziening niet optimaal verloopt. | ||
|Beveiligingsaspect=Control | |Beveiligingsaspect=Control | ||
|Invalshoek=Structuur | |Invalshoek=Structuur | ||
|Grondslag=* NIST-MA (Maintenance Control Family) | |Grondslag=* NIST SP800-53 MA (Maintenance Control Family) | ||
|Grondslag opmerkingen=Niet in ISO | |Grondslag opmerkingen=Niet in ISO | ||
|Heeft ouder=ISOR:Huisvesting Controldomein | |Heeft ouder=ISOR:Huisvesting Controldomein | ||
}} | }} |
Versie van 17 sep 2019 11:55
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
De verantwoordelijke stakeholder voor de beheersorganisatie van de Huisvesting Informatievoorziening moet een beheersorganisatiestructuur vastgesteld hebben, waarin de verantwoordelijkheden voor de beheersprocessen met toereikende bevoegdheden zijn uitgedrukt en op het juiste niveau zijn gepositioneerd.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Control;
- valt binnen de Invalshoek Structuur.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is CIP-netwerk
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
HVI_C.04.01 | Beheersorganisatie |
De belangrijkste functionarissen (stakeholders) voor de beheersorganisatie zijn benoemd en de relaties tussen hen zijn met een organisatieschema inzichtelijk gemaakt. |
HVI_C.04.02 | Beheersorganisatie |
De verantwoordelijkheden voor de beheersprocessen zijn aan een specifieke functionaris toegewezen en vastgelegd. |
HVI_C.04.03 | Beheersorganisatie |
De organisatie heeft de taken en verantwoordelijkheden voor de uitvoering van de beheerwerkzaamheden beschreven en de bijbehorende bevoegdheden vastgelegd in een autorisatiematrix. |
HVI_C.04.04 | Processtructuur |
De samenhang van de processen wordt met een processtructuur vastgelegd. |