ISOR:Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd: verschil tussen versies
ISOR:Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd
Naar navigatie springen
Naar zoeken springen
k (Tekst vervangen - '|Heeft bron=BIO Thema Serverplatform' door '|importdatum=2019-05-10 |Heeft bron=BIO Thema Serverplatform') |
k (update naar versie 2.1) |
||
(5 tussenliggende versies door 2 gebruikers niet weergegeven) | |||
Regel 1: | Regel 1: | ||
{{# | {{#element: | ||
|ID= | |Elementtype=Norm | ||
|ID=SVP_U.06.01 | |||
|Titel=Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd | |Titel=Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd | ||
|Versieaanduiding=2.1 | |||
|Versieaanduiding=1 | |||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Redactionele wijzigingsdatum= | |Publicatiedatum=2021/10/25 | ||
| | |Redactionele wijzigingsdatum=2021/10/25 | ||
|Beveiligingsaspect=Uitvoering | |||
|Stelling=Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd door: | |||
* het definiëren en overeenkomen van de doelstellingen en reikwijdte van de geplande werkzaamheden; | |||
* het autoriseren van individuele sessies; | |||
* het beperken van toegangsrechten (binnen doelstellingen en reikwijdte); | |||
* het loggen van alle ondernomen activiteiten; | |||
* het gebruiken van unieke authenticatiereferenties voor elke implementatie; | |||
* het toewijzen van toegangsreferenties aan individuen in plaats van gedeeld; | |||
* het intrekken van toegangsrechten en het wijzigen van wachtwoorden onmiddellijk nadat het overeengekomen onderhoud is voltooid; | |||
* het uitvoeren van een onafhankelijke beoordeling van onderhoudsactiviteiten op afstand. | |||
|Conformiteitsindicator=Richtlijnen | |||
|Invalshoek=Functie | |||
|Grondslag=* The Standard of Good Practice for Information Security 2018: NC1.6.1 | |||
|Heeft bron=BIO Thema Serverplatform | |||
|Realiseert=ISOR:Beheer op afstand | |||
|importdatum=2019-05-10 | |importdatum=2019-05-10 | ||
|Heeft ouder=ISOR:Beheer op afstand | |Heeft ouder=ISOR:Beheer op afstand | ||
}} | }} |
Huidige versie van 25 okt 2021 om 19:02
Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd door:
- het definiëren en overeenkomen van de doelstellingen en reikwijdte van de geplande werkzaamheden;
- het autoriseren van individuele sessies;
- het beperken van toegangsrechten (binnen doelstellingen en reikwijdte);
- het loggen van alle ondernomen activiteiten;
- het gebruiken van unieke authenticatiereferenties voor elke implementatie;
- het toewijzen van toegangsreferenties aan individuen in plaats van gedeeld;
- het intrekken van toegangsrechten en het wijzigen van wachtwoorden onmiddellijk nadat het overeengekomen onderhoud is voltooid;
- het uitvoeren van een onafhankelijke beoordeling van onderhoudsactiviteiten op afstand.
Bovenliggende principe(s)
Deze norm realiseert het principe Beheer op afstand via de conformiteitsindicator Richtlijnen.
Grondslag
De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 NC1.6.1