ISOR:Laad en los locatie: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (1 versie: ISOR)
k (grondslag aangepast)
(4 tussenliggende versies door 2 gebruikers niet weergegeven)
Regel 3: Regel 3:
|Titel=Laad en los locatie  
|Titel=Laad en los locatie  
|Elementtype=Beveiligingsprincipe
|Elementtype=Beveiligingsprincipe
|Versieaanduiding=0.95
|Versieaanduiding=1.1
|Status Actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=19 okt 2017
|Redactionele wijzigingsdatum=19 okt 2017
|Publicatiedatum=19 okt 2017
|Publicatiedatum=19 okt 2017
|Importversie=34
|Beschrijving=De Rekencentra kennen toegangspunten voor het laden en lossen. Deze toegangspunten kunnen potentiele zwakheden in de beveiliging de Rekencentra vormen. De laad en los toegangspunten moeten daarom van specifieke maatregelen zijn voorzien.
|Beschrijving=De Rekencentra kennen toegangspunten voor het laden en lossen. Deze toegangspunten kunnen potentiele zwakheden in de beveiliging de Rekencentra vormen. De laad en los toegangspunten moeten daarom van specifieke maatregelen zijn voorzien.
|Heeft bron=BIO Thema Huisvesting Informatievoorziening
|Heeft bron=BIO Thema Huisvesting Informatievoorziening
|Criterium=''Toegangspunten'' zoals gebieden voor laden en lossen en andere punten waar onbevoegden het terrein kunnen betreden, moeten worden beheerst en indien mogelijk worden afgeschermd van IT-voorzieningen.
|Criterium=De ''toegangspunten'', zoals gebieden voor laden en lossen en andere punten waar onbevoegden het terrein kunnen betreden, behoren te worden beheerst en indien mogelijk worden afgeschermd van IT-voorzieningen.
|Doelstelling=Het voorkomen van onbevoegde toegang tot de huisvesting van de Rekencentra, zoals terrein en gebouwen.
|Doelstelling=Het voorkomen van onbevoegde toegang tot de huisvesting van de Rekencentra, zoals terrein en gebouwen.
|Risico=Onbevoegden kunnen zich toegang verschaffen tot beveiligingsruimten of zones van de Huisvesting-IV.
|Risico=Onbevoegden kunnen zich toegang verschaffen tot beveiligingsruimten of zones van de Huisvesting-IV.
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Invalshoek=Gedrag
|Invalshoek=Gedrag
|Grondslag=* BIR (Baseline Informatiebeveiliging Overheid): 11.1.6
|Grondslag=* NEN-ISO/IEC 27002:11.1.6
* NEN-ISO/IEC 27002:11.1.6
|Heeft ouder=ISOR:Huisvesting Uitvoeringsdomein
|Heeft ouder=ISOR:Huisvesting Uitvoeringsdomein
}}
}}

Versie van 9 sep 2019 14:39

Versie 2.0 van 25 januari 2021 van de BIO Thema-uitwerking Huisvesting Informatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

De Rekencentra kennen toegangspunten voor het laden en lossen. Deze toegangspunten kunnen potentiele zwakheden in de beveiliging de Rekencentra vormen. De laad en los toegangspunten moeten daarom van specifieke maatregelen zijn voorzien.


Criterium

De toegangspunten, zoals gebieden voor laden en lossen en andere punten waar onbevoegden het terrein kunnen betreden, behoren te worden beheerst en indien mogelijk worden afgeschermd van IT-voorzieningen.

Doelstelling

Het voorkomen van onbevoegde toegang tot de huisvesting van de Rekencentra, zoals terrein en gebouwen.

Risico

Onbevoegden kunnen zich toegang verschaffen tot beveiligingsruimten of zones van de Huisvesting-IV.

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 11.1.6

Onderliggende normen

IDConformiteitsindicatorStelling
HVI_U.10.01 Toegangspunten

Er is een procedure voor het omgaan met verdachte brieven en pakketten in postkamers en laad- en losruimten.

HVI_U.10.02 Toegangspunten

Toegang tot een laad- en loslocatie van buiten het gebouw wordt beperkt tot geïdentificeerd en bevoegd personeel.

HVI_U.10.03 Toegangspunten

De laad- en loslocaties zijn zo ontworpen dat goederen kunnen worden geladen en gelost zonder dat de leverancier toegang heeft tot andere delen van het gebouw.

HVI_U.10.04 Toegangspunten

De buitendeuren van een laad- en loslocatie moeten beveiligd zijn als de binnendeuren open zijn.

HVI_U.10.05 Toegangspunten

Inkomende materialen worden bij binnenkomst op de locatie geregistreerd volgens de procedures voor bedrijfsmiddelenbeheer.

HVI_U.10.06 Toegangspunten

Inkomende en uitgaande zendingen worden, voor zover mogelijk, fysiek gescheiden.

HVI_U.10.07 Toegangspunten

Inkomende materialen worden gecontroleerd op mogelijke aanwijzingen voor vervalsing tijden het transport. Bij ontdekte vervalsing wordt dit direct aan het beveiligingspersoneel gemeld.