ISOR:Onderhoud van servers: verschil tussen versies

Uit NORA Online
ISOR:Onderhoud van servers
Ga naar: navigatie, zoeken
k (1 versie: ISOR normenkader Serverplatform)
k (tekstuele aanpassing)
 
(10 tussenliggende versies door 4 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
+
{{#element:
|ID=SERV_U.07
 
|Titel=Onderhoud van servers
 
 
|Elementtype=Beveiligingsprincipe
 
|Elementtype=Beveiligingsprincipe
|Versieaanduiding=1.0
+
|ID=SVP_U.07
 +
|Titel=Server-onderhoud
 +
|Versieaanduiding=2.1
 
|Status actualiteit=Actueel
 
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
+
|Px=300
|Publicatiedatum=01-02-2019
+
|Redactionele wijzigingsdatum=2021/10/26
|Beschrijving=In dit thema wordt apparatuur vanuit de ISO opgevat als het infrastructuurcomponent ‘server’ die periodiek onderhouden dient te worden. Het onderhoud behoort plaats te vinden binnen een tijdsinterval. Servers worden correct onderhouden door bevoegd personeel, om te zorgen dat de beschikbaarheid van de dienstverlening en de integriteit hiervan gegarandeerd is.
+
|Publicatiedatum=2021/10/25
|Toelichting=Het actualiseren van configuraties van een serverplatform binnen een tijdsinterval.
+
|Beschrijving===Objectdefinitie==
|Heeft bron=BIO Thema Serverplatform
+
Betreft activiteiten voor de instandhouding van de adequate werking en het beveiligingsniveau van een serverplatform.
 +
 
 +
==Objecttoelichting==
 +
In deze BIO Thema-uitwerking wordt apparatuur vanuit de [[NEN-EN-ISO/IEC 27002:2017 (Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging)|ISO 27002 2017]] opgevat als het infrastructuurcomponent ‘server’ die periodiek onderhouden dient te worden. Het onderhoud behoort plaats te vinden binnen een tijdsinterval. Servers worden correct onderhouden door bevoegd personeel om te zorgen dat de beschikbaarheid van de dienstverlening en de integriteit hiervan gegarandeerd is.
 
|Criterium=Servers behoren correct te worden ''onderhouden'' om de continue beschikbaarheid en integriteit te waarborgen.
 
|Criterium=Servers behoren correct te worden ''onderhouden'' om de continue beschikbaarheid en integriteit te waarborgen.
 +
|Doelstelling=Het waarborgen van continue beschikbare en integere servers.
 +
|Risico=Aantasting van de beschikbaarheid en integriteit van servers
 
|Beveiligingsaspect=Uitvoering
 
|Beveiligingsaspect=Uitvoering
 
|Invalshoek=Functie
 
|Invalshoek=Functie
|Grondslag=* NEN-ISO/IEC 27002: 11.2.4
+
|Grondslag=* BIO (Baseline Informatiebeveiliging Overheid): 11.2.4
|Conformiteitsindicator=onderhouden
+
|Conformiteitsindicator=Onderhouden
 +
|Heeft bron=BIO Thema Serverplatform
 +
|Is subnorm=Nee
 
|Heeft ouder=ISOR:BIO Thema Serverplatform Uitvoering
 
|Heeft ouder=ISOR:BIO Thema Serverplatform Uitvoering
 
}}
 
}}

Huidige versie van 26 okt 2021 om 10:30

Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in pdf-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Objectdefinitie

Betreft activiteiten voor de instandhouding van de adequate werking en het beveiligingsniveau van een serverplatform.

Objecttoelichting

In deze BIO Thema-uitwerking wordt apparatuur vanuit de ISO 27002 2017 opgevat als het infrastructuurcomponent ‘server’ die periodiek onderhouden dient te worden. Het onderhoud behoort plaats te vinden binnen een tijdsinterval. Servers worden correct onderhouden door bevoegd personeel om te zorgen dat de beschikbaarheid van de dienstverlening en de integriteit hiervan gegarandeerd is.


Criterium

Servers behoren correct te worden onderhouden om de continue beschikbaarheid en integriteit te waarborgen.

Doelstelling

Het waarborgen van continue beschikbare en integere servers.

Risico

Aantasting van de beschikbaarheid en integriteit van servers

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 11.2.4

Onderliggende normen

IDConformiteitsindicatorStelling
SVP_U.07.01 Onderhouden

Het onderhoud van servers wordt uitgevoerd met richtlijnen die invulling geven aan de volgende eisen:

  • Onderhoud wordt uitgevoerd volgens de door de leverancier aanbevolen intervallen voor servicebeurten.
  • Alleen bevoegd onderhoudspersoneel voert reparaties en onderhoudsbeurten uit.
  • Van alle vermeende en daadwerkelijke fouten en van al het preventieve en correctieve onderhoud wordt een registratie bijgehouden.
  • Voor onderhoud vanuit interne of externe locaties worden passende maatregelen getroffen.
  • Voordat servers na onderhoud weer in bedrijf worden gesteld, vindt een inspectie plaats om te waarborgen dat niet is geknoeid met de server en dat deze nog steeds of weer goed functioneert.