ISOR:Netwerkbeveiligingsbeheer omvat activiteiten methoden procedures en gereedschappen voor administratie: verschil tussen versies
ISOR:Netwerkbeveiligingsbeheer omvat activiteiten methoden procedures en gereedschappen voor administratie
Naar navigatie springen
Naar zoeken springen
(CSV-import BIO-thema Communicatievoorzieningen) |
k (tekst in lijn met versie 2.1) |
||
(7 tussenliggende versies door 5 gebruikers niet weergegeven) | |||
Regel 1: | Regel 1: | ||
{{# | {{#element: | ||
|ID= | |Elementtype=Norm | ||
|ID=CVZ_U.15.01 | |||
|Titel=Netwerkbeveiligingsbeheer omvat activiteiten, methoden, procedures en gereedschappen voor administratie | |Titel=Netwerkbeveiligingsbeheer omvat activiteiten, methoden, procedures en gereedschappen voor administratie | ||
|Versieaanduiding=2.1 | |||
|Versieaanduiding=1 | |||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Redactionele wijzigingsdatum= | |Publicatiedatum=2021/10/29 | ||
| | |Redactionele wijzigingsdatum=2021/11/23 | ||
|Beveiligingsaspect=Uitvoering | |||
|Stelling=Netwerkbeveiligingsbeheer omvat activiteiten, methoden, procedures en gereedschappen voor administratie, onderhoud en veilig beschikbaar stellen van netwerkverbindingen. Met name geldt daarbij: | |||
* Administratie: | |||
** Het continue actualiseren van de netwerktopologie. | |||
** Het beheersen en ‘huishouden’ van netwerk-resources en de wijze waarop die beschikbaar zijn gesteld. | |||
* Beschikbaarheidsbeheer: | |||
** Het zorgdragen dat netwerkfaciliteiten constant beschikbaar zijn en dat het netwerk wordt gemonitord, zodat onderbrekingen zo vroeg mogelijk worden ontdekt en verholpen. | |||
* Incidentmanagement: | |||
** Het zorgdragen dat op alle incidenten en bevindingen actie wordt ondernomen, met rapportage. | |||
* Technische kwetsbaarhedenmanagement: | |||
** Het verzamelen en uitvoeren van beveiligingsupgrades, zoals het aanbrengen van patches tegen kwetsbaarheden in firmware of netwerk-Operating Software (OS) en het nemen van preventieve maatregelen voor fysieke kwetsbaarheden, zoals ongeautoriseerde toegang tot netwerkbekabeling. | |||
** Het verhelpen van fysieke kwetsbaarheden in het netwerk zoals bescherming tegen ongeautoriseerde (fysieke) toegang van netwerksegmenten. | |||
|Conformiteitsindicator=Beheerd | |||
|Invalshoek=Gedrag | |||
|Grondslag=* ISO 27033-2 2012: 8.4 | |||
|Heeft bron=BIO Thema Communicatievoorzieningen | |Heeft bron=BIO Thema Communicatievoorzieningen | ||
| | |Realiseert=ISOR:Netwerkbeheer activiteit | ||
| | |import=2019-05-15 | ||
|Heeft ouder=ISOR:Netwerkbeheer activiteit | |Heeft ouder=ISOR:Netwerkbeheer activiteit | ||
}} | }} |
Huidige versie van 23 nov 2021 om 14:19
Versie 2.0 van 9 februari 2021 van de BIO Thema-uitwerking Communicatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
Netwerkbeveiligingsbeheer omvat activiteiten, methoden, procedures en gereedschappen voor administratie, onderhoud en veilig beschikbaar stellen van netwerkverbindingen. Met name geldt daarbij:
- Administratie:
- Het continue actualiseren van de netwerktopologie.
- Het beheersen en ‘huishouden’ van netwerk-resources en de wijze waarop die beschikbaar zijn gesteld.
- Beschikbaarheidsbeheer:
- Het zorgdragen dat netwerkfaciliteiten constant beschikbaar zijn en dat het netwerk wordt gemonitord, zodat onderbrekingen zo vroeg mogelijk worden ontdekt en verholpen.
- Incidentmanagement:
- Het zorgdragen dat op alle incidenten en bevindingen actie wordt ondernomen, met rapportage.
- Technische kwetsbaarhedenmanagement:
- Het verzamelen en uitvoeren van beveiligingsupgrades, zoals het aanbrengen van patches tegen kwetsbaarheden in firmware of netwerk-Operating Software (OS) en het nemen van preventieve maatregelen voor fysieke kwetsbaarheden, zoals ongeautoriseerde toegang tot netwerkbekabeling.
- Het verhelpen van fysieke kwetsbaarheden in het netwerk zoals bescherming tegen ongeautoriseerde (fysieke) toegang van netwerksegmenten.
Bovenliggende principe(s)
Deze norm realiseert het principe Netwerkbeheeractiviteiten via de conformiteitsindicator Beheerd.
Grondslag
De grondslag voor dit principe is ISO 27033-2 2012 8.4