ISOR:Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd: verschil tussen versies

Uit NORA Online
ISOR:Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd
Naar navigatie springen Naar zoeken springen
k (id en Conformiteitsindicator aangepast)
k (update naar versie 2.1)
 
(Een tussenliggende versie door dezelfde gebruiker niet weergegeven)
Regel 3: Regel 3:
|ID=SVP_U.06.01
|ID=SVP_U.06.01
|Titel=Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd
|Titel=Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd
|Versieaanduiding=2.0
|Versieaanduiding=2.1
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Publicatiedatum=2021/07/05
|Publicatiedatum=2021/10/25
|Redactionele wijzigingsdatum=2021/07/08
|Redactionele wijzigingsdatum=2021/10/25
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Stelling=Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd door:
|Stelling=Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd door:
Regel 19: Regel 19:
|Conformiteitsindicator=Richtlijnen
|Conformiteitsindicator=Richtlijnen
|Invalshoek=Functie
|Invalshoek=Functie
|Grondslag=* SoGP 2018: NC1.6.1
|Grondslag=* The Standard of Good Practice for Information Security 2018: NC1.6.1
|Heeft bron=BIO Thema Serverplatform
|Heeft bron=BIO Thema Serverplatform
|Realiseert=ISOR:Beheer op afstand
|Realiseert=ISOR:Beheer op afstand

Huidige versie van 25 okt 2021 om 19:02

Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Toegang tot kritieke systemen voor beheer op afstand door externe personen wordt beheerd door:

  • het definiëren en overeenkomen van de doelstellingen en reikwijdte van de geplande werkzaamheden;
  • het autoriseren van individuele sessies;
  • het beperken van toegangsrechten (binnen doelstellingen en reikwijdte);
  • het loggen van alle ondernomen activiteiten;
  • het gebruiken van unieke authenticatiereferenties voor elke implementatie;
  • het toewijzen van toegangsreferenties aan individuen in plaats van gedeeld;
  • het intrekken van toegangsrechten en het wijzigen van wachtwoorden onmiddellijk nadat het overeengekomen onderhoud is voltooid;
  • het uitvoeren van een onafhankelijke beoordeling van onderhoudsactiviteiten op afstand.


Bovenliggende principe(s)

Deze norm realiseert het principe Beheer op afstand via de conformiteitsindicator Richtlijnen.

Grondslag

De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 NC1.6.1