ISOR:Koppelvlakken: verschil tussen versies
k (red.datum aangepast) |
k (hyperlink werkend gemaakt) |
||
Regel 5: | Regel 5: | ||
|Versieaanduiding=1.0 | |Versieaanduiding=1.0 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Redactionele wijzigingsdatum=2021/07/ | |Redactionele wijzigingsdatum=2021/07/20 | ||
|Publicatiedatum=26-02-2020 | |Publicatiedatum=26-02-2020 | ||
|Beschrijving=Een koppelvlakken is de organisatorisch of technische connectie op het grensvlak in de keten van CSC en CSP. Dit thema beperkt zich tot de technische connectie. Beheersing van het aantal koppelvlakken is noodzakelijk om risico’s van dataverlies te beperken. Stelsels van koppelvlakken valt onder de ISO 270xx categorie Netwerkdiensten. | |Beschrijving=Een koppelvlakken is de organisatorisch of technische connectie op het grensvlak in de keten van CSC en CSP. Dit thema beperkt zich tot de technische connectie. Beheersing van het aantal koppelvlakken is noodzakelijk om risico’s van dataverlies te beperken. Stelsels van koppelvlakken valt onder de ISO 270xx categorie Netwerkdiensten. | ||
Regel 12: | Regel 12: | ||
|Invalshoek=Gedrag | |Invalshoek=Gedrag | ||
|Grondslag=* NEN-ISO/IEC 27002: 13.1 en 13.2 | |Grondslag=* NEN-ISO/IEC 27002: 13.1 en 13.2 | ||
* ISO 17789: 8.3.2.20 | * NEN-ISO/IEC 17789:2014 (Cloud computing - Reference architecture): 8.3.2.20 | ||
* NEN-ISO/IEC 27017:2015 (Code of practice for information security controls based on ISO/IEC 27002 for cloud services) | * NEN-ISO/IEC 27017:2015 (Code of practice for information security controls based on ISO/IEC 27002 for cloud services) | ||
|Conformiteitsindicator=netwerkconnectiesbewaaktbeheerst | |Conformiteitsindicator=netwerkconnectiesbewaaktbeheerst |
Versie van 20 jul 2021 11:10
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Verwante principes |
Een koppelvlakken is de organisatorisch of technische connectie op het grensvlak in de keten van CSC en CSP. Dit thema beperkt zich tot de technische connectie. Beheersing van het aantal koppelvlakken is noodzakelijk om risico’s van dataverlies te beperken. Stelsels van koppelvlakken valt onder de ISO 270xx categorie Netwerkdiensten.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Gedrag.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is CIP-netwerk
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
CLD_U.12.01 | Netwerkconnecties |
In koppelpunten met externe of onvertrouwde zones zijn maatregelen getroffen om mogelijke aanvallen die de beschikbaarheid van de informatievoorziening negatief beïnvloeden (bijvoorbeeld Distributed Denial of Service attacks (DDos)-aanvallen) te signaleren en hierop te reageren. |
CLD_U.12.02 | Netwerkconnecties |
Fysieke en gevirtualiseerde netwerkcomponenten zijn zodanig ontworpen en geconfigureerd dat netwerkconnecties tussen vertrouwde en onvertrouwde netwerken worden beperkt en gemonitord (bewaakt). |
CLD_U.12.03 | Netwerkconnecties |
Beheeractiviteiten van de Cloud Service Provider (CSP) zijn strikt gescheiden van de data van de Cloud Service Consumer (CSC). |
CLD_U.12.04 | Netwerkconnecties |
Dataverkeer voor Cloud Service Consumers (CSC’s) zijn in gezamenlijk gebruikte netwerkomgevingen gescheiden volgens een gedocumenteerd concept voor de op netwerkniveau (logische) segmentatie van CSC’s, om zo de integriteit en vertrouwelijkheid van de verzonden gegevens te garanderen. |
CLD_U.12.05 | Bewaakt |
Het dataverkeer dat de Cloud Service Provider (CSP) binnenkomt of uitgaat, wordt in relatie tot de aard van de te beschermen gegevens/informatiesystemen bewaakt en geanalyseerd op kwaadaardige elementen middels detectievoorzieningen. |
CLD_U.12.06 | Bewaakt |
De Cloud Service Provider (CSP) heeft Intrusion Detection Prevention (IDP) en Intrusion Detection System (IDS) geïntegreerd in een allesomvattend Security Information and Event Management (SIEM), zodat beveiligingsgebeurtenissen en onbekende apparatuur vanuit de benodigde technische maatregelen worden opgemerkt en correctieve maatregelen kunnen worden genomen. |
CLD_U.12.07 | Beheerst |
Bij ontdekte nieuwe dreigingen worden deze, rekening houdend met geldende juridische kaders, verplicht gedeeld binnen de overheid, waaronder met het Nationaal Cyber Security Centrum (NCSC) (alleen voor rijksoverheidsorganisaties) of de sectorale Computer Emergency Response Team (CERT), bij voorkeur door geautomatiseerde mechanismen (threat intelligence sharing). |