ISOR:Netwerkbeveiligingsbeheer omvat activiteiten methoden procedures en gereedschappen voor administratie: verschil tussen versies

Uit NORA Online
ISOR:Netwerkbeveiligingsbeheer omvat activiteiten methoden procedures en gereedschappen voor administratie
Naar navigatie springen Naar zoeken springen
k (grondslag aangepast)
(tekst redactie 2.0)
Regel 1: Regel 1:
{{#Element:
{{#element:
|Elementtype=Norm
|ID=CommVZ_U.15.1
|ID=CommVZ_U.15.1
|Titel=Netwerkbeveiligingsbeheer omvat activiteiten, methoden, procedures en gereedschappen voor administratie
|Titel=Netwerkbeveiligingsbeheer omvat activiteiten, methoden, procedures en gereedschappen voor administratie
|Elementtype=Norm
|Versieaanduiding=2.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Publicatiedatum=01-02-2019
|Publicatiedatum=01-02-2019
|Redactionele wijzigingsdatum=2021/02/26
|Beveiligingsaspect=Uitvoering
|Stelling=Netwerkbeveiligingsbeheer omvat activiteiten, methoden, procedures en gereedschappen voor administratie, onderhoud en veilig beschikbaar stellen van netwerkverbindingen. In het bijzonder geldt daarbij:
* Administratie:
** Het continue actualiseren van de netwerktopologie.
** Het beheersen en ‘huishouden’ van netwerk-resources en de wijze waarop die beschikbaar zijn gesteld.
* Beschikbaarheidsbeheer:
** Het zorgdragen dat netwerkfaciliteiten constant beschikbaar zijn en dat het netwerk wordt gemonitord, zodat onderbrekingen zo vroeg mogelijk worden ontdekt en verholpen.
* Incidentmanagement:
** Het zorgdragen dat op alle incidenten en bevindingen actie wordt ondernomen, met rapportage.
* Technische kwetsbaarhedenmanagement:
** Het verzamelen en uitvoeren van beveiligingsupgrades, zoals het aanbrengen van patches tegen kwetsbaarheden in firmware of netwerk-Operating Software (OS) en het nemen van preventieve maatregelen voor fysieke kwetsbaarheden, zoals ongeautoriseerde toegang tot netwerkbekabeling.
** Het verhelpen van fysieke kwetsbaarheden in het netwerk zoals bescherming tegen ongeautoriseerde (fysieke) toegang van netwerksegmenten.
|Conformiteitsindicator=Beheerd
|Grondslag=* ISO 27033-2 2012: 8.4
|Heeft bron=BIO Thema Communicatievoorzieningen
|Heeft bron=BIO Thema Communicatievoorzieningen
|Realiseert=ISOR:Netwerkbeheer activiteit
|import=2019-05-15
|import=2019-05-15
|Beveiligingsaspect=Uitvoering
|Grondslag=* NEN-ISO/IEC 27033-2 (Network security - Guidelines for the design and implementation of network security): 8.4
|Stelling=Netwerkbeveiligingsbeheer omvat activiteiten, methoden, procedures en gereedschappen voor administratie, onderhoud en veilig beschikbaar stellen van netwerkverbindingen. In het bijzonder geldt daarbij:
* administratie:
** het continue actualiseren van de netwerktopologie;
** het beheersen en ‘huishouden’ van netwerkresources en de wijze waarop die beschikbaar zijn gesteld.
* beschikbaarheidsbeheer;
** het zorgdragen dat netwerkfaciliteiten constant beschikbaar zijn en dat het netwerk wordt gemonitord, opdat onderbrekingen zo vroeg mogelijk worden ontdekt en te verholpen.
* incident management:
** het zorgdragen dat op alle incidenten en bevindingen actie wordt ondernomen, met rapportage.
* technische kwetsbaarheden management:
** het verzamelen en uitvoeren van securityupgrades, zoals het aanbrengen patches tegen kwetsbaarheden in firmware of netwerk-Operating Software (OS) en het nemen van preventieve maatregelen voor fysieke kwetsbaarheden, zoals ongeautoriseerde toegang tot netwerkbekabeling;
** het verhelpen van fysieke kwetsbaarheden in het netwerk, zoals bescherming tegen ongeautoriseerde (fysieke) toegang van netwerksegmenten.
|Conformiteitsindicator=beheerd
|Heeft ouder=ISOR:Netwerkbeheer activiteit
|Heeft ouder=ISOR:Netwerkbeheer activiteit
|Realiseert=ISOR:Netwerkbeheer activiteit
}}
}}

Versie van 26 feb 2021 15:48

Versie 2.0 van 9 februari 2021 van de BIO Thema-uitwerking Communicatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Netwerkbeveiligingsbeheer omvat activiteiten, methoden, procedures en gereedschappen voor administratie, onderhoud en veilig beschikbaar stellen van netwerkverbindingen. In het bijzonder geldt daarbij:

  • Administratie:
    • Het continue actualiseren van de netwerktopologie.
    • Het beheersen en ‘huishouden’ van netwerk-resources en de wijze waarop die beschikbaar zijn gesteld.
  • Beschikbaarheidsbeheer:
    • Het zorgdragen dat netwerkfaciliteiten constant beschikbaar zijn en dat het netwerk wordt gemonitord, zodat onderbrekingen zo vroeg mogelijk worden ontdekt en verholpen.
  • Incidentmanagement:
    • Het zorgdragen dat op alle incidenten en bevindingen actie wordt ondernomen, met rapportage.
  • Technische kwetsbaarhedenmanagement:
    • Het verzamelen en uitvoeren van beveiligingsupgrades, zoals het aanbrengen van patches tegen kwetsbaarheden in firmware of netwerk-Operating Software (OS) en het nemen van preventieve maatregelen voor fysieke kwetsbaarheden, zoals ongeautoriseerde toegang tot netwerkbekabeling.
    • Het verhelpen van fysieke kwetsbaarheden in het netwerk zoals bescherming tegen ongeautoriseerde (fysieke) toegang van netwerksegmenten.


Bovenliggende principe(s)

Deze norm realiseert het principe Netwerkbeheeractiviteiten via de conformiteitsindicator Beheerd.

Grondslag

De grondslag voor dit principe is ISO 27033-2 2012 8.4