ISOR:Informatie-eisen voor het uitvoeren van een doeltreffende kwetsbaarhedenanalyse: verschil tussen versies
ISOR:Informatie-eisen voor het uitvoeren van een doeltreffende kwetsbaarhedenanalyse
Naar navigatie springen
Naar zoeken springen
k (Tekst vervangen - '|Heeft bron=BIO Thema Serverplatform' door '|importdatum=2019-05-10 |Heeft bron=BIO Thema Serverplatform') |
(update naar versie 2.0) |
||
Regel 1: | Regel 1: | ||
{{# | {{#element: | ||
|Elementtype=Norm | |Elementtype=Norm | ||
|Versieaanduiding= | |ID=SVB_U.04.02 | ||
|Titel=Informatie-eisen voor het uitvoeren van een doeltreffende kwetsbaarhedenanalyse | |||
|Versieaanduiding=2.0 | |||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Publicatiedatum=2021/03/05 | |||
|Publicatiedatum= | |Redactionele wijzigingsdatum=2021/06/23 | ||
| | |||
|Beveiligingsaspect=Uitvoering | |Beveiligingsaspect=Uitvoering | ||
|Stelling=Voor een doeltreffende kwetsbaarhedenanalyse van serverplatforms en servers is informatie aanwezig over beschikbaarheid van: | |||
|Stelling=Voor een doeltreffende kwetsbaarhedenanalyse van | * (onderlinge) afhankelijkheden; | ||
* (onderlinge)afhankelijkheden; | * software ten aanzien van versienummers en toepassingsstatus; | ||
* software | * verantwoordelijken voor de software. | ||
* verantwoordelijken voor de software. | |||
|Conformiteitsindicator=technische serverkwetsbaarheden | |Conformiteitsindicator=technische serverkwetsbaarheden | ||
|Invalshoek=Functie | |||
|Grondslag=* ISO 27002 2017: 12.6.1 | |||
|Heeft bron=BIO Thema Serverplatform | |||
|Realiseert=ISOR:Beheer van serverkwetsbaarheden | |||
|importdatum=2019-05-10 | |||
|Heeft ouder=ISOR:Beheer van serverkwetsbaarheden | |Heeft ouder=ISOR:Beheer van serverkwetsbaarheden | ||
}} | }} |
Versie van 23 jun 2021 11:15
Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
Voor een doeltreffende kwetsbaarhedenanalyse van serverplatforms en servers is informatie aanwezig over beschikbaarheid van:
- (onderlinge) afhankelijkheden;
- software ten aanzien van versienummers en toepassingsstatus;
- verantwoordelijken voor de software.
Bovenliggende principe(s)
Deze norm realiseert het principe Technische kwetsbaarhedenbeheer serverplatform via de conformiteitsindicator technische serverkwetsbaarheden.
Grondslag
De grondslag voor dit principe is ISO 27002 2017 12.6.1