ISOR:Informatiebeveiligingseisen: verschil tussen versies

Uit NORA Online
ISOR:Informatiebeveiligingseisen
Naar navigatie springen Naar zoeken springen
(ID aangepast)
k (aanpassing naar versie 2.1)
 
(Een tussenliggende versie door dezelfde gebruiker niet weergegeven)
Regel 3: Regel 3:
|ID=APO_U.05.03
|ID=APO_U.05.03
|Titel=Informatiebeveiligingseisen
|Titel=Informatiebeveiligingseisen
|Versieaanduiding=1.0
|Versieaanduiding=2.1
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Publicatiedatum=1 februari 2019
|Publicatiedatum=2021/10/29
|Redactionele wijzigingsdatum=2021/04/07
|Redactionele wijzigingsdatum=2021/10/29
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Stelling=Informatiebeveiligingseisen zijn al in het ontwerpstadium afgeleid uit:
|Stelling=Informatiebeveiligingseisen zijn al in de ontwerpfase afgeleid uit:
* beleidsregels, wet en regelgeving;
* beleidsregels en wet- en regelgeving;
* context- en kwetsbaarheidanalyse van de te ondersteunen bedrijfsprocessen;
* context- en kwetsbaarheidsanalyse van de te ondersteunen bedrijfsprocessen;
* afspraken met en afhankelijkheden van ketenpartijen.
* afspraken met en afhankelijkheden van ketenpartijen.
|Conformiteitsindicator=beveiligingseisen
|Conformiteitsindicator=Beveiligingseisen
|Grondslag=* NEN-ISO/IEC 27002
|Invalshoek=Functie
|Grondslag=* ISO 27002 2017: 14.1.1
|Heeft bron=BIO Thema Applicatieontwikkeling
|Heeft bron=BIO Thema Applicatieontwikkeling
|Realiseert=ISOR:Analyse en specificatie van informatiebeveiligingseisen
|Realiseert=ISOR:Analyse en specificatie van informatiebeveiligingseisen

Huidige versie van 29 okt 2021 om 14:11

Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Informatiebeveiligingseisen zijn al in de ontwerpfase afgeleid uit:

  • beleidsregels en wet- en regelgeving;
  • context- en kwetsbaarheidsanalyse van de te ondersteunen bedrijfsprocessen;
  • afspraken met en afhankelijkheden van ketenpartijen.


Bovenliggende principe(s)

Deze norm realiseert het principe Analyse en specificatie informatiebeveiligingseisen via de conformiteitsindicator Beveiligingseisen.

Grondslag

De grondslag voor dit principe is ISO 27002 2017 14.1.1