ISOR:Serverplatform - Definiëring/omschrijving van beveiligingsobjecten: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(tabel toegevoegd)
 
k (nr veranderd in id)
 
(4 tussenliggende versies door 2 gebruikers niet weergegeven)
Regel 1: Regel 1:
<noinclude>{{ISOR tabel bij|Serverplatform}}</noinclude>
<noinclude>{{ISOR tabel bij|BIO Thema Serverplatform}}
Deze tabel behoort bij versie 1.0. In versie 2.0 is de tabel komen te vervallen.</noinclude>
<table class="wikitable">
<table class="wikitable">
   <tr>
   <tr>
     <th class="tg-s268">Nr.</th>
     <th class="tg-s268">ID</th>
     <th class="tg-0lax">Relevante beveiligingsobjecten</th>
     <th >Relevante beveiligingsobjecten</th>
     <th class="tg-0lax">Omschrijving</th>
     <th >Omschrijving</th>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">B.01</td>
     <td >B.01</td>
     <td class="tg-0lax">Beleid voor(beveiligd) onderhouden van serverplatformen</td>
     <td >Beleid voor(beveiligd) onderhouden van serverplatforms</td>
     <td class="tg-0lax">Het resultaat van een besluitvorming ten aanzien van onderhouden van serverplatform die de verantwoordelijke management voor Sever-platformen vaneen organisatie heeft vastgelegd op welke wijze serverplatforms onderhouden dienen te worden.</td>
     <td >Het resultaat van de besluitvorming ten aanzien van het onderhoud van serverplatforms die het verantwoordelijk management van een organisatie heeft vastgelegd.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">B.02</td>
     <td >B.02</td>
     <td class="tg-0lax">Principes serverplatform beveiliging</td>
     <td >Principes serverplatform beveiliging</td>
     <td class="tg-0lax">Principiële uitgangspunten voor het inrichten van serverplatforms, zoals: “Security by design” en “Defense in depth".</td>
     <td >Principiële uitgangspunten voor het inrichten van serverplatforms, zoals: “Security by design” en “Defense in depth".</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">B.03</td>
     <td >B.03</td>
     <td class="tg-0lax">Serverplatform Architectuur</td>
     <td >Serverplatform Architectuur</td>
     <td class="tg-0lax">Raamwerk en/of blauwdrukken waarmee wordt aangegeven op welke wijze serverplatforms zijn ingericht, samenhangen, beveiligd en beheerst.</td>
     <td >Raamwerk en/of blauwdrukken waarmee wordt aangegeven op welke wijze serverplatforms zijn ingericht, samenhangen, beveiligd en beheerst.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.01</td>
     <td >U.01</td>
     <td class="tg-0lax">Bedieningsprocedure</td>
     <td >Bedieningsprocedure</td>
     <td class="tg-0lax">Een reeks verbonden taken of activiteiten die noodzakelijk zijn voor het beheren van serverplatforms.</td>
     <td >Een reeks verbonden taken of activiteiten die noodzakelijk zijn voor het beheren van serverplatforms.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.02</td>
     <td >U.02</td>
     <td class="tg-0lax">Standaarden voor configuratie servers</td>
     <td >Standaarden voor configuratie servers</td>
     <td class="tg-0lax">Documenten waarin afspraken zijn vastgelegd ten aanzien van configuraties en parametrisering serverinstellingen.</td>
     <td >Documenten waarin afspraken zijn vastgelegd ten aanzien van configuraties en parametrisering serverinstellingen.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.03</td>
     <td >U.03</td>
     <td class="tg-0lax">Malwareprotectie</td>
     <td >Malwareprotectie</td>
     <td class="tg-0lax">Beschermingsmechanismen om servers te beschermen tegen schadelijke code en om schadelijke code te detecteren en te neutraliseren.</td>
     <td >Beschermingsmechanismen om servers te beschermen tegen schadelijke code en om schadelijke code te detecteren en te neutraliseren.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.04</td>
     <td >U.04</td>
     <td class="tg-0lax">Beheer van server kwetsbaarheden</td>
     <td >Beheer van server kwetsbaarheden</td>
     <td class="tg-0lax">Proactieve beveiliging van servers door het verwerven van inzicht in de kwetsbaarheden en zwakheden in de software die op de server zijn geïnstalleerd.</td>
     <td >Proactieve beveiliging van servers door het verwerven van inzicht in de kwetsbaarheden en zwakheden in de software die op de server zijn geïnstalleerd.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.05</td>
     <td >U.05</td>
     <td class="tg-0lax">Patch-management</td>
     <td >Patch-management</td>
     <td class="tg-0lax">Het proces dat zorgt voor het verwerven, testen en installeren van patches (wijzigingen ter opheffing van bekende beveiligingsproblemen in de code) op (verschillende softwarecomponenten van) een computersysteem.</td>
     <td >Het proces dat zorgt voor het verwerven, testen en installeren van patches (wijzigingen ter opheffing van bekende beveiligingsproblemen in de code) op (verschillende softwarecomponenten van) een computersysteem.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.06</td>
     <td >U.06</td>
     <td class="tg-0lax">Beheer op afstand</td>
     <td >Beheer op afstand</td>
     <td class="tg-0lax">Het beheer van server door beheerders vanuit een niet-vertrouwde omgeving.</td>
     <td >Het beheer van server door beheerders vanuit een niet-vertrouwde omgeving.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.07</td>
     <td >U.07</td>
     <td class="tg-0lax">Onderhoud apparatuur</td>
     <td >Onderhoud apparatuur</td>
     <td class="tg-0lax">Het actualiseren van configuraties van een servers-platform binnen een tijdsinterval.</td>
     <td >Het actualiseren van configuraties van een serverplatform binnen een tijdsinterval.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.08</td>
     <td >U.08</td>
     <td class="tg-0lax">Veilig verwijderen of hergebruiken van apparatuur</td>
     <td >Veilig verwijderen of hergebruiken van apparatuur</td>
     <td class="tg-0lax">Het opschonen van apparatuur en het veilig stellen van data op de apparatuur.</td>
     <td >Het opschonen van apparatuur en het veilig stellen van data op de apparatuur.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.09</td>
     <td >U.09</td>
     <td class="tg-0lax">Hardenen van servers</td>
     <td >Hardenen van servers</td>
     <td class="tg-0lax">Het proces van het uitschakelen of verwijderen van overbodige en/of niet gebruikte functies, services en accounts, waarmee de beveiliging wordt verbeterd.</td>
     <td >Het proces van het uitschakelen of verwijderen van overbodige en/of niet gebruikte functies, services en accounts, waarmee de beveiliging wordt verbeterd.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.10</td>
     <td >U.10</td>
     <td class="tg-0lax">Serverconfiguratie</td>
     <td >Serverconfiguratie</td>
     <td class="tg-0lax">Het configureren van verschillende features van een serverplatforms</td>
     <td >Het conform de vereisten instellen van de verschillende features van serverplatforms.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.11</td>
     <td >U.11</td>
     <td class="tg-0lax">Virtueel Serverplatform</td>
     <td >Virtueel serverplatform</td>
     <td class="tg-0lax">Het beschikbaar stellen van één of meer gescheiden ‘logische’ omgevingen op één fysieke server.</td>
     <td >Het beschikbaar stellen van één of meer gescheiden ‘logische’ omgevingen op één fysieke server.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.12</td>
     <td >U.12</td>
     <td class="tg-0lax">Beperking software installatie</td>
     <td >Beperking software installatie</td>
     <td class="tg-0lax">Het stellenregels voor het installeren van serverplatforms.</td>
     <td >Het stellen van regels voor het installeren op servers of serverplatforms.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.13</td>
     <td >U.13</td>
     <td class="tg-0lax">Kloksynchronisatie</td>
     <td >Kloksynchronisatie</td>
     <td class="tg-0lax">Het gelijkrichten van klokken op verschillende servers.</td>
     <td >Het gelijkrichten van klokken op verschillende servers.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">U.14</td>
     <td >U.14</td>
     <td class="tg-0lax">Ontwerpdocumentatie</td>
     <td >Ontwerpdocumentatie</td>
     <td class="tg-0lax">Een document waarin de relatie tussen servers en de instellingen van configuraties zijn vastgelegd.</td>
     <td >Een document waarin de relatie tussen servers en de instellingen van configuraties zijn vastgelegd.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.01</td>
     <td >C.01</td>
     <td class="tg-0lax">Evaluatierichtlijnen servers en besturingssystemen</td>
     <td >Evaluatierichtlijnen serverplatforms</td>
     <td class="tg-0lax">Richtlijnen die evaluatie activiteiten van servers ondersteunen.</td>
     <td >Richtlijnen die evaluatie activiteiten van servers ondersteunen.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.02</td>
     <td >C.02</td>
     <td class="tg-0lax">Beoordeling technische serveromgeving</td>
     <td >Beoordeling technische serveromgeving</td>
     <td class="tg-0lax">Het proces van evalueren van de serveromgeving.</td>
     <td >Het proces van beoordelen op naleving van de beleidsregels en normen van de organisatie voor serverplatforms.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.03</td>
     <td >C.03</td>
     <td class="tg-0lax">Logbestandenbeheerders</td>
     <td >Logbestandenbeheerders</td>
     <td class="tg-0lax">Het vastleggen van activiteiten van beheerders.</td>
     <td >Het vastleggen van activiteiten van beheerders.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.04</td>
     <td >C.04</td>
     <td class="tg-0lax">Registratiegebeurtenissen</td>
     <td >Registratiegebeurtenissen</td>
     <td class="tg-0lax">Het proces van registreren van gebeurtenissen op een server vanuit beveiligingsoptiek.</td>
     <td >Het proces van registreren van gebeurtenissen op een server vanuit beveiligingsoptiek.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.05</td>
     <td >C.05</td>
     <td class="tg-0lax">Monitorenservers en besturingssystemen</td>
     <td >Monitorenservers en besturingssystemen</td>
     <td class="tg-0lax">Het proces van bewaken, reviewen, analyseren van vastgelegde gebeurtenissen en het rapporteren hierover.</td>
     <td >Het proces van bewaken, reviewen, analyseren van vastgelegde gebeurtenissen en het rapporteren hierover.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td class="tg-0lax">C.06</td>
     <td >C.06</td>
     <td class="tg-0lax">Beheerorganisatieservers en besturingssystemen</td>
     <td >Beheerorganisatieservers en besturingssystemen</td>
     <td class="tg-0lax">Een organisatorische eenheid die verantwoordelijk is voor de beheersing van de serverplatform omgeving en die adequaat is gepositioneerd.</td>
     <td >De adequaat gepositioneerde organisatorische eenheid die verantwoordelijk is voor de beheersing van de serverplatforms.</td>
   </tr>
   </tr>
<caption align="bottom">Serverplatform, Definiëring/omschrijving van beveiligingsobjecten</caption></table>
<caption align="bottom">Serverplatform, Definiëring/omschrijving van beveiligingsobjecten</caption></table>

Huidige versie van 19 okt 2021 om 17:05

Dit is een tabel bij BIO Thema-uitwerking Serverplatform

Deze tabel behoort bij versie 1.0. In versie 2.0 is de tabel komen te vervallen.

ID Relevante beveiligingsobjecten Omschrijving
B.01 Beleid voor(beveiligd) onderhouden van serverplatforms Het resultaat van de besluitvorming ten aanzien van het onderhoud van serverplatforms die het verantwoordelijk management van een organisatie heeft vastgelegd.
B.02 Principes serverplatform beveiliging Principiële uitgangspunten voor het inrichten van serverplatforms, zoals: “Security by design” en “Defense in depth".
B.03 Serverplatform Architectuur Raamwerk en/of blauwdrukken waarmee wordt aangegeven op welke wijze serverplatforms zijn ingericht, samenhangen, beveiligd en beheerst.
U.01 Bedieningsprocedure Een reeks verbonden taken of activiteiten die noodzakelijk zijn voor het beheren van serverplatforms.
U.02 Standaarden voor configuratie servers Documenten waarin afspraken zijn vastgelegd ten aanzien van configuraties en parametrisering serverinstellingen.
U.03 Malwareprotectie Beschermingsmechanismen om servers te beschermen tegen schadelijke code en om schadelijke code te detecteren en te neutraliseren.
U.04 Beheer van server kwetsbaarheden Proactieve beveiliging van servers door het verwerven van inzicht in de kwetsbaarheden en zwakheden in de software die op de server zijn geïnstalleerd.
U.05 Patch-management Het proces dat zorgt voor het verwerven, testen en installeren van patches (wijzigingen ter opheffing van bekende beveiligingsproblemen in de code) op (verschillende softwarecomponenten van) een computersysteem.
U.06 Beheer op afstand Het beheer van server door beheerders vanuit een niet-vertrouwde omgeving.
U.07 Onderhoud apparatuur Het actualiseren van configuraties van een serverplatform binnen een tijdsinterval.
U.08 Veilig verwijderen of hergebruiken van apparatuur Het opschonen van apparatuur en het veilig stellen van data op de apparatuur.
U.09 Hardenen van servers Het proces van het uitschakelen of verwijderen van overbodige en/of niet gebruikte functies, services en accounts, waarmee de beveiliging wordt verbeterd.
U.10 Serverconfiguratie Het conform de vereisten instellen van de verschillende features van serverplatforms.
U.11 Virtueel serverplatform Het beschikbaar stellen van één of meer gescheiden ‘logische’ omgevingen op één fysieke server.
U.12 Beperking software installatie Het stellen van regels voor het installeren op servers of serverplatforms.
U.13 Kloksynchronisatie Het gelijkrichten van klokken op verschillende servers.
U.14 Ontwerpdocumentatie Een document waarin de relatie tussen servers en de instellingen van configuraties zijn vastgelegd.
C.01 Evaluatierichtlijnen serverplatforms Richtlijnen die evaluatie activiteiten van servers ondersteunen.
C.02 Beoordeling technische serveromgeving Het proces van beoordelen op naleving van de beleidsregels en normen van de organisatie voor serverplatforms.
C.03 Logbestandenbeheerders Het vastleggen van activiteiten van beheerders.
C.04 Registratiegebeurtenissen Het proces van registreren van gebeurtenissen op een server vanuit beveiligingsoptiek.
C.05 Monitorenservers en besturingssystemen Het proces van bewaken, reviewen, analyseren van vastgelegde gebeurtenissen en het rapporteren hierover.
C.06 Beheerorganisatieservers en besturingssystemen De adequaat gepositioneerde organisatorische eenheid die verantwoordelijk is voor de beheersing van de serverplatforms.
Serverplatform, Definiëring/omschrijving van beveiligingsobjecten