ISOR:Interne en Externe bedreigingen: verschil tussen versies
k (Tekst vervangen - 'Status Actualiteit=' door 'Status actualiteit=') |
k (versie gewijzigd) |
||
Regel 3: | Regel 3: | ||
|Titel=Interne en Externe bedreigingen | |Titel=Interne en Externe bedreigingen | ||
|Elementtype=Beveiligingsprincipe | |Elementtype=Beveiligingsprincipe | ||
|Versieaanduiding= | |Versieaanduiding=1.1 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Redactionele wijzigingsdatum=19 okt 2017 | |Redactionele wijzigingsdatum=19 okt 2017 | ||
|Publicatiedatum=19 okt 2017 | |Publicatiedatum=19 okt 2017 | ||
|Beschrijving=Naast | |Beschrijving= | ||
Naast beveiligingsvoorzieningen ter voorkoming van interne bedreigingen, moet de organisatie ook voorzieningen treffen die de Huisvesting Informatievoorziening beschermen tegen externe bedreigingen, zoals calamiteiten die veroorzaakt worden door de natuur of door menselijk handelen. | |||
Natuurlijke calamiteiten kunnen zijn: brand veroorzaakt door bliksem en/of schade aan gebouwen als gevolg van een aardbeving. Calamiteiten kunnen ook worden veroorzaakt door foute handelingen van medewerkers, zoals het niet onderbrengen van kopieën van kritische data op verschillende locaties, of kunnen ontstaan als gevolg van ontwerpfouten of het nalaten van het treffen van beveiligingsmaatregelen. | |||
|Heeft bron=BIO Thema Huisvesting Informatievoorziening | |Heeft bron=BIO Thema Huisvesting Informatievoorziening | ||
|Criterium= | |Criterium=Fysieke bescherming behoort te worden ontworpen en toegepast tegen ''natuurrampen, ongelukken en kwaadwillige aanvallen''. | ||
|Doelstelling=Bewerkstelligen van de weerbaarheid van de Huisvesting | |Doelstelling=Bewerkstelligen van de weerbaarheid van de Huisvesting Informatievoorziening en het voorkomen van verstoringen in de Huisvesting. | ||
|Risico=Onbeschikbaarheid van | |Risico=Onbeschikbaarheid van informatiesystemen en data, waardoor de aangesloten organisaties schade ondervinden in hun bedrijfsvoeringen. | ||
|Beveiligingsaspect=Beleid | |Beveiligingsaspect=Beleid | ||
|Invalshoek=Functie | |Invalshoek=Functie |
Versie van 17 sep 2019 09:47
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Naast beveiligingsvoorzieningen ter voorkoming van interne bedreigingen, moet de organisatie ook voorzieningen treffen die de Huisvesting Informatievoorziening beschermen tegen externe bedreigingen, zoals calamiteiten die veroorzaakt worden door de natuur of door menselijk handelen.
Natuurlijke calamiteiten kunnen zijn: brand veroorzaakt door bliksem en/of schade aan gebouwen als gevolg van een aardbeving. Calamiteiten kunnen ook worden veroorzaakt door foute handelingen van medewerkers, zoals het niet onderbrengen van kopieën van kritische data op verschillende locaties, of kunnen ontstaan als gevolg van ontwerpfouten of het nalaten van het treffen van beveiligingsmaatregelen.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Beleid;
- valt binnen de Invalshoek Functie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 11.1.4
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
HVI_B.07.01 | Natuurrampen, kwaadwillige aanvallen of ongelukken |
De organisatie heeft geïnventariseerd welke data en apparatuur bedrijfskritisch zijn. |
HVI_B.07.02 | Natuurrampen, kwaadwillige aanvallen of ongelukken |
Tegen bedreigingen van buitenaf zijn beveiligingsmaatregelen genomen op basis van een expliciete risicoafweging. |
HVI_B.07.03 | Natuurrampen, kwaadwillige aanvallen of ongelukken |
Bij huisvesting van bedrijfsmiddelen wordt rekening gehouden met de kans op gevolgen van rampen veroorzaakt door de natuur en menselijk handelen. |
HVI_B.07.04 | Natuurrampen, kwaadwillige aanvallen of ongelukken |
De aanwezige brandblusapparatuur wordt jaarlijks op geschiktheid gekeurd door de brandweer of een hiertoe erkend keuringsinstituut. |