ISOR:Standaarden voor configuratie van servers: verschil tussen versies

Uit NORA Online
ISOR:Standaarden voor configuratie van servers
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Heeft bron=BIO Thema Serverplatform' door '|importdatum=2019-05-10 |Heeft bron=BIO Thema Serverplatform')
k (tekstuele aanpassing)
 
(8 tussenliggende versies door 2 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=SERV_U.02
|Titel=Standaarden voor configuratie van servers
|Elementtype=Beveiligingsprincipe
|Elementtype=Beveiligingsprincipe
|Versieaanduiding=1.0
|ID=SVP_U.02
|Titel=Standaarden voor serverconfiguratie
|Versieaanduiding=2.1
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=01-02-2019
|Redactionele wijzigingsdatum=2021/10/26
|Publicatiedatum=01-02-2019
|Publicatiedatum=2021/10/25
|Beschrijving=Standaarden voor configuratie van servers representeren documenten waarin afspraken zijn vastgelegd ten aanzien van configuraties en parametrisering van serverinstellingen.
|Beschrijving===Objectdefinitie==
|Toelichting=Documenten waarin afspraken zijn vastgelegd ten aanzien van configuraties en parametrisering server instellingen.
Betreft een set aan documenten met erkende afspraken, specificaties of criteria over configuraties en parametrisering van serverinstellingen.
|importdatum=2019-05-10
 
|Heeft bron=BIO Thema Serverplatform
==Objecttoelichting==
|Criterium=Het serverplatform is geconfigureerd in overeenstemming met gedocumenteerde ''standaarden''.
Standaarden voor de configuratie van servers representeren documenten waarin afspraken, specificaties of criteria zijn vastgelegd voor configuraties en parametrisering van serverinstellingen.
|Criterium=Het serverplatform is geconfigureerd volgens gedocumenteerde ''standaarden''.
|Doelstelling=Dat een serverplatform correct werkt met de vereiste beveiligingsinstellingen, dat de configuratie niet wordt gewijzigd door ongeautoriseerden en het voorkomen van onjuiste wijzigingen.
|Risico=De server is niet of onvoldoende geconfigureerd voor de functionaliteit binnen de IT-omgeving.
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Invalshoek=Intentie
|Invalshoek=Intentie
|Grondslag=* SoGP (Standard of Good Practice): SY 1.2
|Grondslag=* The Standard of Good Practice for Information Security 2018: SY1.2
|Conformiteitsindicator=standaarden
|Conformiteitsindicator=Standaarden
|Heeft bron=BIO Thema Serverplatform
|importdatum=2019-05-10
|Heeft ouder=ISOR:BIO Thema Serverplatform Uitvoering
|Heeft ouder=ISOR:BIO Thema Serverplatform Uitvoering
}}
}}

Huidige versie van 26 okt 2021 om 12:11

Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Objectdefinitie

Betreft een set aan documenten met erkende afspraken, specificaties of criteria over configuraties en parametrisering van serverinstellingen.

Objecttoelichting

Standaarden voor de configuratie van servers representeren documenten waarin afspraken, specificaties of criteria zijn vastgelegd voor configuraties en parametrisering van serverinstellingen.


Criterium

Het serverplatform is geconfigureerd volgens gedocumenteerde standaarden.

Doelstelling

Dat een serverplatform correct werkt met de vereiste beveiligingsinstellingen, dat de configuratie niet wordt gewijzigd door ongeautoriseerden en het voorkomen van onjuiste wijzigingen.

Risico

De server is niet of onvoldoende geconfigureerd voor de functionaliteit binnen de IT-omgeving.

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 SY1.2

Onderliggende normen

IDConformiteitsindicatorStelling
SVP_U.02.01 Standaarden

De documentatie conform de standaarden omvat:

  • het bieden van gestandaardiseerde firmwareconfiguraties;
  • het gebruik van gestandaardiseerde en vooraf bepaalde server-images voor het bouwen/configureren van servers;
  • het wijzigen van de standaardwaarden van leveranciers- en andere beveiligingsparameters;
  • het uitschakelen of beperken van onnodige functies en services;
  • het beperken van de toegang tot krachtige beheerhulpmiddelen en hostparameter-instellingen (bijvoorbeeld Windows 'Register-editor');
  • het beschermen tegen ongeoorloofde toegang;
  • het uitvoeren van standaard beveiligingsbeheerpraktijken.