ISOR:Serverplatform - Definiëring/omschrijving van beveiligingsobjecten: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(tabel toegevoegd)
 
k (class=0lax verwijderd)
Regel 3: Regel 3:
   <tr>
   <tr>
     <th class="tg-s268">Nr.</th>
     <th class="tg-s268">Nr.</th>
     <th class="tg-0lax">Relevante beveiligingsobjecten</th>
     <th >Relevante beveiligingsobjecten</th>
     <th class="tg-0lax">Omschrijving</th>
     <th >Omschrijving</th>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">B.01</td>
     <td >B.01</td>
     <td class="tg-0lax">Beleid voor(beveiligd) onderhouden van serverplatformen</td>
     <td >Beleid voor(beveiligd) onderhouden van serverplatformen</td>
     <td class="tg-0lax">Het resultaat van een besluitvorming ten aanzien van onderhouden van serverplatform die de verantwoordelijke management voor Sever-platformen vaneen organisatie heeft vastgelegd op welke wijze serverplatforms onderhouden dienen te worden.</td>
     <td >Het resultaat van een besluitvorming ten aanzien van onderhouden van serverplatform die de verantwoordelijke management voor Sever-platformen vaneen organisatie heeft vastgelegd op welke wijze serverplatforms onderhouden dienen te worden.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">B.02</td>
     <td >B.02</td>
     <td class="tg-0lax">Principes serverplatform beveiliging</td>
     <td >Principes serverplatform beveiliging</td>
     <td class="tg-0lax">Principiële uitgangspunten voor het inrichten van serverplatforms, zoals: “Security by design” en “Defense in depth".</td>
     <td >Principiële uitgangspunten voor het inrichten van serverplatforms, zoals: “Security by design” en “Defense in depth".</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">B.03</td>
     <td >B.03</td>
     <td class="tg-0lax">Serverplatform Architectuur</td>
     <td >Serverplatform Architectuur</td>
     <td class="tg-0lax">Raamwerk en/of blauwdrukken waarmee wordt aangegeven op welke wijze serverplatforms zijn ingericht, samenhangen, beveiligd en beheerst.</td>
     <td >Raamwerk en/of blauwdrukken waarmee wordt aangegeven op welke wijze serverplatforms zijn ingericht, samenhangen, beveiligd en beheerst.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.01</td>
     <td >U.01</td>
     <td class="tg-0lax">Bedieningsprocedure</td>
     <td >Bedieningsprocedure</td>
     <td class="tg-0lax">Een reeks verbonden taken of activiteiten die noodzakelijk zijn voor het beheren van serverplatforms.</td>
     <td >Een reeks verbonden taken of activiteiten die noodzakelijk zijn voor het beheren van serverplatforms.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.02</td>
     <td >U.02</td>
     <td class="tg-0lax">Standaarden voor configuratie servers</td>
     <td >Standaarden voor configuratie servers</td>
     <td class="tg-0lax">Documenten waarin afspraken zijn vastgelegd ten aanzien van configuraties en parametrisering serverinstellingen.</td>
     <td >Documenten waarin afspraken zijn vastgelegd ten aanzien van configuraties en parametrisering serverinstellingen.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.03</td>
     <td >U.03</td>
     <td class="tg-0lax">Malwareprotectie</td>
     <td >Malwareprotectie</td>
     <td class="tg-0lax">Beschermingsmechanismen om servers te beschermen tegen schadelijke code en om schadelijke code te detecteren en te neutraliseren.</td>
     <td >Beschermingsmechanismen om servers te beschermen tegen schadelijke code en om schadelijke code te detecteren en te neutraliseren.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.04</td>
     <td >U.04</td>
     <td class="tg-0lax">Beheer van server kwetsbaarheden</td>
     <td >Beheer van server kwetsbaarheden</td>
     <td class="tg-0lax">Proactieve beveiliging van servers door het verwerven van inzicht in de kwetsbaarheden en zwakheden in de software die op de server zijn geïnstalleerd.</td>
     <td >Proactieve beveiliging van servers door het verwerven van inzicht in de kwetsbaarheden en zwakheden in de software die op de server zijn geïnstalleerd.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.05</td>
     <td >U.05</td>
     <td class="tg-0lax">Patch-management</td>
     <td >Patch-management</td>
     <td class="tg-0lax">Het proces dat zorgt voor het verwerven, testen en installeren van patches (wijzigingen ter opheffing van bekende beveiligingsproblemen in de code) op (verschillende softwarecomponenten van) een computersysteem.</td>
     <td >Het proces dat zorgt voor het verwerven, testen en installeren van patches (wijzigingen ter opheffing van bekende beveiligingsproblemen in de code) op (verschillende softwarecomponenten van) een computersysteem.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.06</td>
     <td >U.06</td>
     <td class="tg-0lax">Beheer op afstand</td>
     <td >Beheer op afstand</td>
     <td class="tg-0lax">Het beheer van server door beheerders vanuit een niet-vertrouwde omgeving.</td>
     <td >Het beheer van server door beheerders vanuit een niet-vertrouwde omgeving.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.07</td>
     <td >U.07</td>
     <td class="tg-0lax">Onderhoud apparatuur</td>
     <td >Onderhoud apparatuur</td>
     <td class="tg-0lax">Het actualiseren van configuraties van een servers-platform binnen een tijdsinterval.</td>
     <td >Het actualiseren van configuraties van een servers-platform binnen een tijdsinterval.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.08</td>
     <td >U.08</td>
     <td class="tg-0lax">Veilig verwijderen of hergebruiken van apparatuur</td>
     <td >Veilig verwijderen of hergebruiken van apparatuur</td>
     <td class="tg-0lax">Het opschonen van apparatuur en het veilig stellen van data op de apparatuur.</td>
     <td >Het opschonen van apparatuur en het veilig stellen van data op de apparatuur.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.09</td>
     <td >U.09</td>
     <td class="tg-0lax">Hardenen van servers</td>
     <td >Hardenen van servers</td>
     <td class="tg-0lax">Het proces van het uitschakelen of verwijderen van overbodige en/of niet gebruikte functies, services en accounts, waarmee de beveiliging wordt verbeterd.</td>
     <td >Het proces van het uitschakelen of verwijderen van overbodige en/of niet gebruikte functies, services en accounts, waarmee de beveiliging wordt verbeterd.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.10</td>
     <td >U.10</td>
     <td class="tg-0lax">Serverconfiguratie</td>
     <td >Serverconfiguratie</td>
     <td class="tg-0lax">Het configureren van verschillende features van een serverplatforms</td>
     <td >Het configureren van verschillende features van een serverplatforms</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.11</td>
     <td >U.11</td>
     <td class="tg-0lax">Virtueel Serverplatform</td>
     <td >Virtueel Serverplatform</td>
     <td class="tg-0lax">Het beschikbaar stellen van één of meer gescheiden ‘logische’ omgevingen op één fysieke server.</td>
     <td >Het beschikbaar stellen van één of meer gescheiden ‘logische’ omgevingen op één fysieke server.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.12</td>
     <td >U.12</td>
     <td class="tg-0lax">Beperking software installatie</td>
     <td >Beperking software installatie</td>
     <td class="tg-0lax">Het stellenregels voor het installeren van serverplatforms.</td>
     <td >Het stellenregels voor het installeren van serverplatforms.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.13</td>
     <td >U.13</td>
     <td class="tg-0lax">Kloksynchronisatie</td>
     <td >Kloksynchronisatie</td>
     <td class="tg-0lax">Het gelijkrichten van klokken op verschillende servers.</td>
     <td >Het gelijkrichten van klokken op verschillende servers.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.14</td>
     <td >U.14</td>
     <td class="tg-0lax">Ontwerpdocumentatie</td>
     <td >Ontwerpdocumentatie</td>
     <td class="tg-0lax">Een document waarin de relatie tussen servers en de instellingen van configuraties zijn vastgelegd.</td>
     <td >Een document waarin de relatie tussen servers en de instellingen van configuraties zijn vastgelegd.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.01</td>
     <td >C.01</td>
     <td class="tg-0lax">Evaluatierichtlijnen servers en besturingssystemen</td>
     <td >Evaluatierichtlijnen servers en besturingssystemen</td>
     <td class="tg-0lax">Richtlijnen die evaluatie activiteiten van servers ondersteunen.</td>
     <td >Richtlijnen die evaluatie activiteiten van servers ondersteunen.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.02</td>
     <td >C.02</td>
     <td class="tg-0lax">Beoordeling technische serveromgeving</td>
     <td >Beoordeling technische serveromgeving</td>
     <td class="tg-0lax">Het proces van evalueren van de serveromgeving.</td>
     <td >Het proces van evalueren van de serveromgeving.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.03</td>
     <td >C.03</td>
     <td class="tg-0lax">Logbestandenbeheerders</td>
     <td >Logbestandenbeheerders</td>
     <td class="tg-0lax">Het vastleggen van activiteiten van beheerders.</td>
     <td >Het vastleggen van activiteiten van beheerders.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.04</td>
     <td >C.04</td>
     <td class="tg-0lax">Registratiegebeurtenissen</td>
     <td >Registratiegebeurtenissen</td>
     <td class="tg-0lax">Het proces van registreren van gebeurtenissen op een server vanuit beveiligingsoptiek.</td>
     <td >Het proces van registreren van gebeurtenissen op een server vanuit beveiligingsoptiek.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.05</td>
     <td >C.05</td>
     <td class="tg-0lax">Monitorenservers en besturingssystemen</td>
     <td >Monitorenservers en besturingssystemen</td>
     <td class="tg-0lax">Het proces van bewaken, reviewen, analyseren van vastgelegde gebeurtenissen en het rapporteren hierover.</td>
     <td >Het proces van bewaken, reviewen, analyseren van vastgelegde gebeurtenissen en het rapporteren hierover.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.06</td>
     <td >C.06</td>
     <td class="tg-0lax">Beheerorganisatieservers en besturingssystemen</td>
     <td >Beheerorganisatieservers en besturingssystemen</td>
     <td class="tg-0lax">Een organisatorische eenheid die verantwoordelijk is voor de beheersing van de serverplatform omgeving en die adequaat is gepositioneerd.</td>
     <td >Een organisatorische eenheid die verantwoordelijk is voor de beheersing van de serverplatform omgeving en die adequaat is gepositioneerd.</td>
   </tr>
   </tr>
<caption align="bottom">Serverplatform, Definiëring/omschrijving van beveiligingsobjecten</caption></table>
<caption align="bottom">Serverplatform, Definiëring/omschrijving van beveiligingsobjecten</caption></table>

Versie van 21 mei 2019 11:35

Dit is een tabel bij Serverplatform
Nr. Relevante beveiligingsobjecten Omschrijving
B.01 Beleid voor(beveiligd) onderhouden van serverplatformen Het resultaat van een besluitvorming ten aanzien van onderhouden van serverplatform die de verantwoordelijke management voor Sever-platformen vaneen organisatie heeft vastgelegd op welke wijze serverplatforms onderhouden dienen te worden.
B.02 Principes serverplatform beveiliging Principiële uitgangspunten voor het inrichten van serverplatforms, zoals: “Security by design” en “Defense in depth".
B.03 Serverplatform Architectuur Raamwerk en/of blauwdrukken waarmee wordt aangegeven op welke wijze serverplatforms zijn ingericht, samenhangen, beveiligd en beheerst.
U.01 Bedieningsprocedure Een reeks verbonden taken of activiteiten die noodzakelijk zijn voor het beheren van serverplatforms.
U.02 Standaarden voor configuratie servers Documenten waarin afspraken zijn vastgelegd ten aanzien van configuraties en parametrisering serverinstellingen.
U.03 Malwareprotectie Beschermingsmechanismen om servers te beschermen tegen schadelijke code en om schadelijke code te detecteren en te neutraliseren.
U.04 Beheer van server kwetsbaarheden Proactieve beveiliging van servers door het verwerven van inzicht in de kwetsbaarheden en zwakheden in de software die op de server zijn geïnstalleerd.
U.05 Patch-management Het proces dat zorgt voor het verwerven, testen en installeren van patches (wijzigingen ter opheffing van bekende beveiligingsproblemen in de code) op (verschillende softwarecomponenten van) een computersysteem.
U.06 Beheer op afstand Het beheer van server door beheerders vanuit een niet-vertrouwde omgeving.
U.07 Onderhoud apparatuur Het actualiseren van configuraties van een servers-platform binnen een tijdsinterval.
U.08 Veilig verwijderen of hergebruiken van apparatuur Het opschonen van apparatuur en het veilig stellen van data op de apparatuur.
U.09 Hardenen van servers Het proces van het uitschakelen of verwijderen van overbodige en/of niet gebruikte functies, services en accounts, waarmee de beveiliging wordt verbeterd.
U.10 Serverconfiguratie Het configureren van verschillende features van een serverplatforms
U.11 Virtueel Serverplatform Het beschikbaar stellen van één of meer gescheiden ‘logische’ omgevingen op één fysieke server.
U.12 Beperking software installatie Het stellenregels voor het installeren van serverplatforms.
U.13 Kloksynchronisatie Het gelijkrichten van klokken op verschillende servers.
U.14 Ontwerpdocumentatie Een document waarin de relatie tussen servers en de instellingen van configuraties zijn vastgelegd.
C.01 Evaluatierichtlijnen servers en besturingssystemen Richtlijnen die evaluatie activiteiten van servers ondersteunen.
C.02 Beoordeling technische serveromgeving Het proces van evalueren van de serveromgeving.
C.03 Logbestandenbeheerders Het vastleggen van activiteiten van beheerders.
C.04 Registratiegebeurtenissen Het proces van registreren van gebeurtenissen op een server vanuit beveiligingsoptiek.
C.05 Monitorenservers en besturingssystemen Het proces van bewaken, reviewen, analyseren van vastgelegde gebeurtenissen en het rapporteren hierover.
C.06 Beheerorganisatieservers en besturingssystemen Een organisatorische eenheid die verantwoordelijk is voor de beheersing van de serverplatform omgeving en die adequaat is gepositioneerd.
Serverplatform, Definiëring/omschrijving van beveiligingsobjecten