ISOR:In het cryptografiebeleid uitgewerkte onderwerpen: verschil tussen versies

Uit NORA Online
ISOR:In het cryptografiebeleid uitgewerkte onderwerpen
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Heeft bron=BIO Thema Communicatievoorzieningen' door '|Heeft bron=BIO Thema Communicatievoorzieningen |import=2019-05-15')
(tekst redactie 2.0)
Regel 1: Regel 1:
{{#Element:
{{#element:
|Elementtype=Norm
|ID=CommVZ_B.03.1
|ID=CommVZ_B.03.1
|Titel=In het cryptografiebeleid uitgewerkte onderwerpen
|Titel=In het cryptografiebeleid uitgewerkte onderwerpen
|Elementtype=Norm
|Versieaanduiding=2.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Publicatiedatum=01-02-2019
|Publicatiedatum=01-02-2019
|Redactionele wijzigingsdatum=2021/02/26
|Beveiligingsaspect=Beleid
|Stelling=In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:
* Wanneer cryptografie ingezet wordt.
* Wie verantwoordelijk is voor de implementatie.
* Wie verantwoordelijk is voor het sleutelbeheer.
* Welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het Forum Standaardisatie worden toegepast.
* De wijze waarop het beschermingsniveau wordt vastgesteld.
* Bij communicatie tussen organisaties wordt het beleid onderling vastgesteld
|Conformiteitsindicator=Cryptografiebeleid
|Grondslag=* BIO 2019: 10.1.1.1
|Heeft bron=BIO Thema Communicatievoorzieningen
|Heeft bron=BIO Thema Communicatievoorzieningen
|Realiseert=ISOR:Cryptografiebeleid voor communicatie
|import=2019-05-15
|import=2019-05-15
|Beveiligingsaspect=Beleid
|Grondslag=* NEN-ISO/IEC 27002: 10.1.1.1
|Stelling=In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:
# wanneer cryptografie ingezet wordt;
# wie verantwoordelijk is voor de implementatie van cryptografie;
# wie verantwoordelijk is voor het sleutelbeheer;
# welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het Forum Standaardisatie worden toegepast;
# de wijze waarop het beschermingsniveau wordt vastgesteld;
# het onderling vaststellen van het beleid bij inter-organisatie communicatie.
|Conformiteitsindicator=cryptografiebeleid
|Heeft ouder=ISOR:Cryptografiebeleid voor communicatie
|Heeft ouder=ISOR:Cryptografiebeleid voor communicatie
|Realiseert=ISOR:Cryptografiebeleid voor communicatie
}}
}}

Versie van 26 feb 2021 07:21

Versie 2.0 van 9 februari 2021 van de BIO Thema-uitwerking Communicatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:

  • Wanneer cryptografie ingezet wordt.
  • Wie verantwoordelijk is voor de implementatie.
  • Wie verantwoordelijk is voor het sleutelbeheer.
  • Welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het Forum Standaardisatie worden toegepast.
  • De wijze waarop het beschermingsniveau wordt vastgesteld.
  • Bij communicatie tussen organisaties wordt het beleid onderling vastgesteld


Bovenliggende principe(s)

Deze norm realiseert het principe Cryptografiebeleid voor communicatie via de conformiteitsindicator Cryptografiebeleid.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 10.1.1.1