ISOR:Nieuw ontdekte dreigingen (aanvallen) worden binnen geldende juridische kaders gedeeld: verschil tussen versies

Uit NORA Online
ISOR:Nieuw ontdekte dreigingen (aanvallen) worden binnen geldende juridische kaders gedeeld
Naar navigatie springen Naar zoeken springen
k (Typefout verwijderd uit titel)
(aangepast naar nieuwe versie gedaan met Jan Breeman)
Regel 1: Regel 1:
{{#Element:
{{#Element:
|ID=LTV_C.02.04
|ID=TVZ_C.02.04
|Titel=Beoordelingsrapportage bevat vermelding van systemen met kwetsbaarheden en zwakheden
|Titel=Nieuw ontdekte dreigingen (aanvallen) worden binnen geldende juridische kaders gedeeld
|Elementtype=Norm
|Elementtype=Norm
|Versie=0.96
|Versie=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=29 jan 2018
|Redactionele wijzigingsdatum=27-3-2019
|Publicatiedatum=29 jan 2018
|Publicatiedatum=21-10-2019
|Heeft bron=BIO Thema Toegangsbeveiliging
|Heeft bron=BIO Thema Toegangbeveiliging
|Beveiligingsaspect=Control
|Beveiligingsaspect=Control
|Invalshoek=Functie
|Invalshoek=Functie
|Stelling=De beoordelingsrapportage bevat verbetervoorstellen en worden gecommuniceerd met verantwoordelijken/eigenaren van systemen waarin kwetsbaarheden en zwakheden gevonden zijn.
|Stelling=Nieuw ontdekte dreigingen (aanvallen) worden binnen geldende juridische kaders gedeeld binnen de overheid middels (geautomatiseerde) threat-intelligence-sharing mechanismen.
|Conformiteitsindicator=toegangsrechten
|Conformiteitsindicator=bewaard
|Heeft ouder=ISOR:Beoordeling toegangsrechten
|Heeft ouder=ISOR:Gebeurtenissen registreren (logging en monitoring)
|Realiseert=ISOR:Beoordeling toegangsrechten
|Realiseert=ISOR:Gebeurtenissen registreren (logging en monitoring)
}}
}}

Versie van 25 nov 2019 15:38

Versie 2.0 van 23 oktober 2020 van de BIO Thema-uitwerking Toegangsbeveiliging is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Nieuw ontdekte dreigingen (aanvallen) worden binnen geldende juridische kaders gedeeld binnen de overheid middels (geautomatiseerde) threat-intelligence-sharing mechanismen.


Bovenliggende principe(s)

Deze norm realiseert het principe ISOR:Gebeurtenissen registreren (logging en monitoring) via de conformiteitsindicator bewaard.

Grondslag

De grondslag voor dit principe is CIP-netwerk