ISOR:Serverconfiguratie: verschil tussen versies
ISOR:Serverconfiguratie
Naar navigatie springen
Naar zoeken springen
k (Tekst vervangen - '|Heeft bron=BIO Thema Serverplatform' door '|importdatum=2019-05-10 |Heeft bron=BIO Thema Serverplatform') |
(tekst n.a.v. review aangepast) |
||
Regel 1: | Regel 1: | ||
{{#Element: | {{#Element: | ||
|Elementtype=Beveiligingsprincipe | |||
|ID=SERV_U.10 | |ID=SERV_U.10 | ||
|Titel=Serverconfiguratie | |Titel=Serverconfiguratie | ||
| | |Is subnorm=Nee | ||
|Versieaanduiding=1.0 | |Versieaanduiding=1.0 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Redactionele wijzigingsdatum=01 | |Redactionele wijzigingsdatum=2019/02/01 | ||
|Publicatiedatum=01 | |Publicatiedatum=2019/02/01 | ||
|Beschrijving=Serverplatforms hebben verschillende features en bieden een veelheid van functies om services te kunnen leveren. Om veilig te | |Beschrijving=Serverplatforms hebben verschillende features en bieden een veelheid van functies om services te kunnen leveren. Om veilig te functioneren, behoort elk serverplatform conform bepaalde standaarden en procedures te zijn geconfigureerd. | ||
|Criterium=Serverplatforms behoren zo ''geconfigureerd'' te zijn, dat zij functioneren zoals het vereist is en zijn beschermd tegen ''ongeautoriseerd'' en incorrecte updates. | |Criterium=Serverplatforms behoren zo ''geconfigureerd'' te zijn, dat zij functioneren zoals het vereist is en zijn beschermd tegen ''ongeautoriseerd'' en incorrecte updates. | ||
|Doelstelling=De reden waarom de norm gehanteerd wordt. | |||
|Beveiligingsaspect=Uitvoering | |Beveiligingsaspect=Uitvoering | ||
|Invalshoek=Gedrag | |Invalshoek=Gedrag | ||
|Grondslag=* SoGP (Standard of Good Practice): SY 1.2 | |Grondslag=* SoGP (Standard of Good Practice): SY 1.2 | ||
|Conformiteitsindicator=geconfigureerd, | |Px=300 | ||
|Conformiteitsindicator=geconfigureerd,ongeautoriseerd | |||
|Heeft bron=BIO Thema Serverplatform | |||
|Heeft ouder=ISOR:BIO Thema Serverplatform Uitvoering | |Heeft ouder=ISOR:BIO Thema Serverplatform Uitvoering | ||
}} | }} |
Versie van 11 jul 2019 16:04
Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Serverplatforms hebben verschillende features en bieden een veelheid van functies om services te kunnen leveren. Om veilig te functioneren, behoort elk serverplatform conform bepaalde standaarden en procedures te zijn geconfigureerd.
Criterium
Serverplatforms behoren zo geconfigureerd te zijn, dat zij functioneren zoals het vereist is en zijn beschermd tegen ongeautoriseerd en incorrecte updates.
Doelstelling
De reden waarom de norm gehanteerd wordt.
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Gedrag.
ℹ️(Klik om uitleg open/dicht te klappen)
De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.
Grondslag
De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 SY1.2
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
SVP_U.10.01 | Geconfigureerd |
De servers zijn geconfigureerd volgens gedocumenteerde standaarden/procedures die betrekking hebben op:
|
SVP_U.10.02 | Geconfigureerd |
De servers zijn geconfigureerd volgens een gestandaardiseerde en vooraf bepaald serverimage. |
SVP_U.10.03 | Ongeautoriseerd |
Toegang tot serverparameterinstellingen en krachtige beheerinstrumenten zijn:
|