ISOR:Malware-protectie: verschil tussen versies
(update naar versie 2.0) |
k (aanpassing naar versie 2.1) |
||
Regel 3: | Regel 3: | ||
|ID=CLD_U.09 | |ID=CLD_U.09 | ||
|Titel=Malware-protectie | |Titel=Malware-protectie | ||
|Versieaanduiding=2. | |Versieaanduiding=2.1 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Redactionele wijzigingsdatum=2021/ | |Redactionele wijzigingsdatum=2021/11/11 | ||
|Publicatiedatum=2021/ | |Publicatiedatum=2021/10/29 | ||
|Beschrijving=== | |Beschrijving===Objectdefinitie== | ||
Omvat het continu beschermen van CSC-data tegen malware. | Omvat het continu beschermen van CSC-data tegen malware. | ||
== | ==Objecttoelichting== | ||
Data in de informatieketen van de CSP en de CSP wordt continu beschermd tegen malware, zoals virussen. Daar waar sprake is van uitbesteding zal de CSP bescherming tegen malware toepassen ook op de virtuele machines. | Data in de informatieketen van de CSP en de CSP wordt continu beschermd tegen malware, zoals virussen. Daar waar sprake is van uitbesteding zal de CSP bescherming tegen malware toepassen ook op de virtuele machines. | ||
|Criterium=Ter bescherming tegen malware behoren ''beheersmaatregelen'' te worden geïmplementeerd voor ''detectie, preventie en herstel'' in combinatie met een passend bewustzijn van de gebruikers. | |Criterium=Ter bescherming tegen malware behoren ''beheersmaatregelen'' te worden geïmplementeerd voor ''detectie, preventie en herstel'' in combinatie met een passend bewustzijn van de gebruikers. |
Versie van 11 nov 2021 13:20
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Verwante principes |
Objectdefinitie
Omvat het continu beschermen van CSC-data tegen malware.
Objecttoelichting
Data in de informatieketen van de CSP en de CSP wordt continu beschermd tegen malware, zoals virussen. Daar waar sprake is van uitbesteding zal de CSP bescherming tegen malware toepassen ook op de virtuele machines.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Functie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 12.2.1
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
CLD_U.09.01 | Beheersmaatregelen |
De Cloud Service Provider (CSP) specificeert, als onderdeel van de overeenkomst, welke maatregelen (voor onder andere malwareprotectie) op welke positie in de informatieketen van de Cloud Service Consumer (CSC) en CSP moeten worden genomen. |
CLD_U.09.02 | Beheersmaatregelen |
De Cloud Service Provider (CSP) heeft de voor ontwikkeling en exploitatie van clouddiensten gebruikte IT-systemen en netwerkperimeters waarvoor zij verantwoordelijk is, uitgerust met tools ter bescherming en verwijdering van malware. |
CLD_U.09.03 | Detectie, preventie en herstel |
De malwareprotectie wordt op verschillende omgevingen uitgevoerd, zoals op mailservers, (desktop)computers en bij de toegang tot het netwerk van de organisatie. De scan op malware omvat onder andere:
|