ISOR:Overwegingen betreffende het beleid voor beveiligd inrichting en onderhoud: verschil tussen versies

Uit NORA Online
ISOR:Overwegingen betreffende het beleid voor beveiligd inrichting en onderhoud
Naar navigatie springen Naar zoeken springen
k (1 versie: ISOR normenkader Serverplatform)
k (update naar versie 2.1)
 
(3 tussenliggende versies door 2 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=SERV_B.01.02
|Elementtype=Norm
|ID=SVP_B.01.02
|Titel=Overwegingen betreffende het beleid voor beveiligd inrichting en onderhoud
|Titel=Overwegingen betreffende het beleid voor beveiligd inrichting en onderhoud
|Elementtype=Norm
|Versieaanduiding=2.1
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Publicatiedatum=2021/10/25
|Publicatiedatum=01-02-2019
|Redactionele wijzigingsdatum=2021/10/25
|Heeft bron=BIO Thema Serverplatform
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Grondslag=* SoGP (Standard of Good Practice): SY 1.2.1
|Stelling=In het beleid voor beveiligd inrichten en onderhouden zijn de volgende aspecten in overweging genomen:
|Stelling=In het beleid voor beveiligd inrichten en onderhouden zijn de volgende aspecten in overweging genomen:
# het toepassen van richtlijnen/standaarden voor configuratie van servers en operating systemen;
* het toepassen van richtlijnen/standaarden voor de configuratie van servers en besturingssystemen;
# het gebruik van hardeningsrichtlijnen;
* het gebruik van hardeningsrichtlijnen;
# het toepassen van standaard images;
* het toepassen van standaard images;
# het beperken van toegang tot krachtige faciliteiten en host parameter settings;
* het beperken van toegang tot krachtige faciliteiten en instellingen voor hostparameter;
# het beschermen tegen ongeautoriseerde toegang.
* het beschermen tegen ongeautoriseerde toegang.
|Conformiteitsindicator=regels
|Conformiteitsindicator=Regels
|Invalshoek=Intentie
|Grondslag=* The Standard of Good Practice for Information Security 2018: SY1.2.1
|Heeft bron=BIO Thema Serverplatform
|Realiseert=ISOR:Beleid voor beveiligde inrichting en onderhoud
|importdatum=2019-05-10
|Heeft ouder=ISOR:Beleid voor beveiligde inrichting en onderhoud
|Heeft ouder=ISOR:Beleid voor beveiligde inrichting en onderhoud
|Realiseert=ISOR:Beleid voor beveiligde inrichting en onderhoud
}}
}}

Huidige versie van 25 okt 2021 om 10:27

Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

In het beleid voor beveiligd inrichten en onderhouden zijn de volgende aspecten in overweging genomen:

  • het toepassen van richtlijnen/standaarden voor de configuratie van servers en besturingssystemen;
  • het gebruik van hardeningsrichtlijnen;
  • het toepassen van standaard images;
  • het beperken van toegang tot krachtige faciliteiten en instellingen voor hostparameter;
  • het beschermen tegen ongeautoriseerde toegang.


Bovenliggende principe(s)

Deze norm realiseert het principe Beleid voor beveiligde inrichting en onderhoud via de conformiteitsindicator Regels.

Grondslag

De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 SY1.2.1