ISOR:Toegang tot informatie en tot systeemfuncties wordt beperkt op basis van juiste rollen en verantwoordelijkheden: verschil tussen versies

Uit NORA Online
ISOR:Toegang tot informatie en tot systeemfuncties wordt beperkt op basis van juiste rollen en verantwoordelijkheden
Naar navigatie springen Naar zoeken springen
k (overlap in tekst verwijderd in titel)
(aangepast naar nieuwe versie gedaan met Jan Breeman)
Regel 1: Regel 1:
{{#Element:
{{#Element:
|ID=LTV_U.09.03
|ID=TVZ_U.09.03
|Titel=Beheerdersfuncties in toepassingen hebben extra bescherming
|Titel=Toegang tot informatie en tot systeemfuncties wordt beperkt op basis van juiste rollen en verantwoordelijkheden
|Elementtype=Norm
|Elementtype=Norm
|Versie=0.96
|Versie=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=29 jan 2018
|Redactionele wijzigingsdatum=27-3-2019
|Publicatiedatum=29 jan 2018
|Publicatiedatum=21-10-2019
|Heeft bron=BIO Thema Toegangsbeveiliging
|Heeft bron=BIO Thema Toegangsbeveiliging
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Invalshoek=Gedrag
|Invalshoek=Gedrag
|Stelling=Beheerdersfuncties in toepassingen hebben extra bescherming om misbruik van rechten te voorkomen.
|Stelling=Het toegangsbeveiliging beleid geeft o.a. aan, dat toegang tot informatie en tot functies van toepassingssystemen wordt beperkt op basis van juiste rollen en verantwoordelijkheden.
|Conformiteitsindicator=systeemfuncties
|Conformiteitsindicator=toegangbeveiligingsbeleid
|Heeft ouder=ISOR:Autorisatie
|Heeft ouder=ISOR:Autorisatie
|Realiseert=ISOR:Autorisatie
|Realiseert=ISOR:Autorisatie
}}
}}

Versie van 12 nov 2019 11:33

Versie 2.0 van 23 oktober 2020 van de BIO Thema-uitwerking Toegangsbeveiliging is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Het toegangsbeveiliging beleid geeft o.a. aan, dat toegang tot informatie en tot functies van toepassingssystemen wordt beperkt op basis van juiste rollen en verantwoordelijkheden.


Bovenliggende principe(s)

Deze norm realiseert het principe Autorisatie via de conformiteitsindicator toegangbeveiligingsbeleid.

Grondslag

De grondslag voor dit principe is CIP-netwerk