ISOR:Taken van de beveiligingsfunctionaris: verschil tussen versies

Uit NORA Online
ISOR:Taken van de beveiligingsfunctionaris
Naar navigatie springen Naar zoeken springen
(stelling aangepast)
(punt toegevoegd)
Regel 1: Regel 1:
 
{{#element:
{{#Element:
|Elementtype=Norm
|Elementtype=Norm
|ID=AppO_B.09.01
|ID=AppO_B.09.01
|Titel=Taken van de beveiligingsfunctionaris
|Titel=Taken van de beveiligingsfunctionaris
|Kent element met zelfde titel=Nee
|Is subnorm=Nee
|Versieaanduiding=1.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
Regel 16: Regel 13:
* de evaluatie van de effectiviteit van de beveiliging van de ontwikkelde systemen;
* de evaluatie van de effectiviteit van de beveiliging van de ontwikkelde systemen;
* de evaluatie van de beveiligingsmaatregelen ten aanzien van de bestaande risico’s;
* de evaluatie van de beveiligingsmaatregelen ten aanzien van de bestaande risico’s;
* de bespreking van beveiligingsissues met ketenpartijen
* de bespreking van beveiligingsissues met ketenpartijen.
|Conformiteitsindicator=beveiligingsfunctionaris
|Conformiteitsindicator=beveiligingsfunctionaris
|Heeft bron=BIO Thema Applicatieontwikkeling
|Realiseert=ISOR:Projectorganisatie
|Kent element met zelfde titel=Nee
|Is subnorm=Nee
|Voetnoten=Nee
|Voetnoten=Nee
|Heeft bron=BIO Thema Applicatieontwikkeling
|Heeft ouder=ISOR:Projectorganisatie
|Heeft ouder=ISOR:Projectorganisatie
|Realiseert=ISOR:Projectorganisatie
}}
}}

Versie van 21 okt 2019 10:43

Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

De beveiligingsfunctionaris zorgt o.a. voor:

  • de actualisatie van beveiligingsbeleid;
  • afstemming van het beveiligingsbeleid met de afgesloten overeenkomsten met o.a. de ketenpartijen;
  • de evaluatie van de effectiviteit van de beveiliging van de ontwikkelde systemen;
  • de evaluatie van de beveiligingsmaatregelen ten aanzien van de bestaande risico’s;
  • de bespreking van beveiligingsissues met ketenpartijen.


Bovenliggende principe(s)

Deze norm realiseert het principe Projectorganisatie via de conformiteitsindicator beveiligingsfunctionaris.

Grondslag

De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 SG1.2.2a