ISOR:Onderhoud Apparatuur: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Publicatiedatum=19 okt 2017 |Importversie=34' door '|Publicatiedatum=19 okt 2017')
k (objecttoelichting in lijn met versie 2.1)
 
(12 tussenliggende versies door 5 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=Huisv_U.07
|Titel=Onderhoud Apparatuur
|Elementtype=Beveiligingsprincipe
|Elementtype=Beveiligingsprincipe
|Versieaanduiding=0.95
|ID=HVI_U.07
|Status Actualiteit=Actueel
|Titel=Apparatuur-onderhoud
|Redactionele wijzigingsdatum=19 okt 2017
|Versieaanduiding=2.1
|Publicatiedatum=19 okt 2017
|Status actualiteit=Actueel
|Beschrijving=Alle apparaten verouderen en moeten regelmatig worden onderhouden. Het onderhoud moet op regelmatige basis door specialisten (van de fabrikanten) worden uitgevoerd.
|Redactionele wijzigingsdatum=2021/11/22
|Heeft bron=BIO Thema Huisvesting Informatievoorziening
|Publicatiedatum=2021/10/29
|Criterium=Apparatuur behoort op een ''correcte'' wijze te worden onderhouden.
|Beschrijving===Objectdefinitie==
|Doelstelling=Het waarborgen dat deze continu beschikbaar is integer is.
Betreft de instandhouding van apparatuur binnen huisvesting Informatievoorzieningen (IV).
|Risico=Schade als gevolg van ongeautoriseerde toegang en onvoldoende beschikbaarheid van falende apparatuur.
 
==Objecttoelichting==
Apparaten zoals installaties en machines moeten voor veilige toepassing periodiek en volgens de juiste procedures worden onderhouden door geautoriseerde medewerkers of leveranciers.
|Criterium=Apparatuur behoort op een ''correcte wijze'' te worden onderhouden.
|Doelstelling=Het waarborging dat apparatuur continue beschikbaar en integer is.
|Risico=Schade door ongeautoriseerde toegang en onvoldoende beschikbaarheid van falende apparatuur.
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Invalshoek=Functie
|Invalshoek=Functie
|Grondslag=* NEN-ISO/IEC 27002: 11.2.4
|Grondslag=* BIO (Baseline Informatiebeveiliging Overheid): 11.2.4
|Heeft bron=BIO Thema Huisvesting Informatievoorziening
|Heeft ouder=ISOR:Huisvesting Uitvoeringsdomein
|Heeft ouder=ISOR:Huisvesting Uitvoeringsdomein
}}
}}

Huidige versie van 22 nov 2021 om 15:52

Versie 2.0 van 25 januari 2021 van de BIO Thema-uitwerking Huisvesting Informatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Objectdefinitie

Betreft de instandhouding van apparatuur binnen huisvesting Informatievoorzieningen (IV).

Objecttoelichting

Apparaten zoals installaties en machines moeten voor veilige toepassing periodiek en volgens de juiste procedures worden onderhouden door geautoriseerde medewerkers of leveranciers.


Criterium

Apparatuur behoort op een correcte wijze te worden onderhouden.

Doelstelling

Het waarborging dat apparatuur continue beschikbaar en integer is.

Risico

Schade door ongeautoriseerde toegang en onvoldoende beschikbaarheid van falende apparatuur.

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 11.2.4

Onderliggende normen

IDConformiteitsindicatorStelling
HVI_U.07.01 Correcte wijze

Apparatuur wordt onderhouden volgens de door de leverancier aanbevolen intervallen voor servicebeurten en voorschriften.

HVI_U.07.02 Correcte wijze

Reparaties en onderhoudsbeurten aan apparatuur worden alleen uitgevoerd door bevoegd onderhoudspersoneel.

HVI_U.07.03 Correcte wijze

Reparaties van en onderhoud aan apparatuur (hardware) worden op locatie en door bevoegd personeel uitgevoerd, tenzij geen data (meer) op het apparaat aanwezig of toegankelijk is.

HVI_U.07.04 Correcte wijze

Van alle vermeende en daadwerkelijke fouten en van al het preventieve en correctieve onderhoud worden registraties bijgehouden.

HVI_U.07.05 Correcte wijze

Voldaan wordt aan alle onderhoudseisen die door verzekeringspolissen zijn opgelegd.

HVI_U.07.06 Correcte wijze

Voordat apparatuur na onderhoud weer in bedrijf wordt gesteld, wordt een inspectie uitgevoerd om te waarborgen dat niet met de apparatuur geknoeid is en dat deze niet slecht functioneert.