ISOR:Serverconfiguratie: verschil tussen versies
k (hyperlink aangepast) |
k (objectdefinitie in lijn met versie 2.1) |
||
(Een tussenliggende versie door dezelfde gebruiker niet weergegeven) | |||
Regel 3: | Regel 3: | ||
|ID=SVP_U.10 | |ID=SVP_U.10 | ||
|Titel=Serverconfiguratie | |Titel=Serverconfiguratie | ||
|Versieaanduiding=2. | |Versieaanduiding=2.1 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Px=300 | |Px=300 | ||
|Redactionele wijzigingsdatum=2021/ | |Redactionele wijzigingsdatum=2021/10/26 | ||
|Publicatiedatum=2021/ | |Publicatiedatum=2021/10/25 | ||
|Beschrijving=== | |Beschrijving===Objectdefinitie== | ||
Betreft het instellen van systeemfuncties van een serverplatform. | |||
== | ==Objecttoelichting== | ||
Serverplatforms hebben verschillende features en bieden een veelheid van functies om services te kunnen leveren. Om serverplatforms veilig te laten functioneren, behoort elk serverplatform conform bepaalde standaarden en procedures te zijn geconfigureerd. | Serverplatforms hebben verschillende features en bieden een veelheid van functies om services te kunnen leveren. Om serverplatforms veilig te laten functioneren, behoort elk serverplatform conform bepaalde standaarden en procedures te zijn geconfigureerd. | ||
|Criterium=Serverplatforms behoren zo ''geconfigureerd'' te zijn, dat zij functioneren zoals het vereist is en zijn beschermd tegen ''ongeautoriseerd'' en incorrecte updates. | |Criterium=Serverplatforms behoren zo ''geconfigureerd'' te zijn, dat zij functioneren zoals het vereist is en zijn beschermd tegen ''ongeautoriseerd'' en incorrecte updates. |
Huidige versie van 26 okt 2021 om 10:49
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Objectdefinitie
Betreft het instellen van systeemfuncties van een serverplatform.
Objecttoelichting
Serverplatforms hebben verschillende features en bieden een veelheid van functies om services te kunnen leveren. Om serverplatforms veilig te laten functioneren, behoort elk serverplatform conform bepaalde standaarden en procedures te zijn geconfigureerd.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Gedrag.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 SY1.2
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
SVP_U.10.01 | Geconfigureerd |
De servers zijn geconfigureerd volgens gedocumenteerde standaarden/procedures die betrekking hebben op:
|
SVP_U.10.02 | Geconfigureerd |
De servers zijn geconfigureerd volgens een gestandaardiseerde en vooraf bepaald serverimage. |
SVP_U.10.03 | Ongeautoriseerd |
Toegang tot serverparameterinstellingen en krachtige beheerinstrumenten zijn:
|