ISOR:Standaarden voor configuratie van servers: verschil tussen versies
ISOR:Standaarden voor configuratie van servers
Naar navigatie springen
Naar zoeken springen
k (dubbele tekst toelichting verwijderd) |
k (id en Conformiteitsindicator aangepast) |
||
Regel 1: | Regel 1: | ||
{{#element: | {{#element: | ||
|Elementtype=Beveiligingsprincipe | |Elementtype=Beveiligingsprincipe | ||
|ID= | |ID=SVP_U.02 | ||
|Titel=Standaarden voor serverconfiguratie | |Titel=Standaarden voor serverconfiguratie | ||
|Versieaanduiding=2.0 | |Versieaanduiding=2.0 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Redactionele wijzigingsdatum=2021/07/ | |Redactionele wijzigingsdatum=2021/07/07 | ||
|Publicatiedatum=2021/03/05 | |Publicatiedatum=2021/03/05 | ||
|Beschrijving===Definitie== | |Beschrijving===Definitie== | ||
Regel 18: | Regel 18: | ||
|Invalshoek=Intentie | |Invalshoek=Intentie | ||
|Grondslag=* SoGP 2018: SY1.2 | |Grondslag=* SoGP 2018: SY1.2 | ||
|Conformiteitsindicator= | |Conformiteitsindicator=Standaarden | ||
|Heeft bron=BIO Thema Serverplatform | |Heeft bron=BIO Thema Serverplatform | ||
|importdatum=2019-05-10 | |importdatum=2019-05-10 | ||
|Heeft ouder=ISOR:BIO Thema Serverplatform Uitvoering | |Heeft ouder=ISOR:BIO Thema Serverplatform Uitvoering | ||
}} | }} |
Versie van 7 jul 2021 15:16
Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Definitie
Documenten waarin afspraken zijn vastgelegd over configuraties en parametrisering van serverinstellingen.
Toelichting
Standaarden voor de configuratie van servers representeren documenten waarin afspraken zijn vastgelegd voor configuraties en parametrisering van serverinstellingen.
Criterium
Het serverplatform is geconfigureerd volgens gedocumenteerde standaarden.
Doelstelling
Dat een serverplatform correct werkt met de vereiste beveiligingsinstellingen, dat de configuratie niet wordt gewijzigd door ongeautoriseerden en het voorkomen van onjuiste wijzigingen.
Risico
De server is niet of onvoldoende geconfigureerd voor de functionaliteit binnen de IT-omgeving.
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Intentie.
ℹ️(Klik om uitleg open/dicht te klappen)
De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.
Grondslag
De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 SY1.2
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
SVP_U.02.01 | Standaarden |
De documentatie conform de standaarden omvat:
|