ISOR:Toegang tot netwerken is beperkt tot geautoriseerde gebruikers: verschil tussen versies

Uit NORA Online
ISOR:Toegang tot netwerken is beperkt tot geautoriseerde gebruikers
Naar navigatie springen Naar zoeken springen
(tekst redactie 2.0)
(ID en publicatie datum aangepast)
Regel 1: Regel 1:
{{#element:
{{#element:
|Elementtype=Norm
|Elementtype=Norm
|ID=CommVZ_U.02.3
|ID=CVZ_U.02.03
|Titel=Toegang tot netwerken is beperkt tot geautoriseerde gebruikers
|Titel=Toegang tot netwerken is beperkt tot geautoriseerde gebruikers
|Versieaanduiding=2.0
|Versieaanduiding=2.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Publicatiedatum=01-02-2019
|Publicatiedatum=2021/02/09
|Redactionele wijzigingsdatum=2021/02/26
|Redactionele wijzigingsdatum=2021/03/30
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Stelling=Toegang tot netwerken is beperkt tot geautoriseerde gebruikers (en geautoriseerde applicaties). Drie gebieden waarvoor expliciete inlogmechanismen worden toegepast, zijn:
|Stelling=Toegang tot netwerken is beperkt tot geautoriseerde gebruikers (en geautoriseerde applicaties). Drie gebieden waarvoor expliciete inlogmechanismen worden toegepast, zijn:

Versie van 30 mrt 2021 11:21

Versie 2.0 van 9 februari 2021 van de BIO Thema-uitwerking Communicatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Toegang tot netwerken is beperkt tot geautoriseerde gebruikers (en geautoriseerde applicaties). Drie gebieden waarvoor expliciete inlogmechanismen worden toegepast, zijn:

  1. Remote login

Voor gebruikers die van buiten inloggen op de door de organisatie beheerde bedrijfsnetwerken.

  1. Versterkte authenticatie

Voor toepassingen waarbij de ‘standaard’-authenticatie van gebruikers (en applicaties) kan worden gecompromitteerd.

  1. Single Sign-On

Voor situaties waarbij netwerken worden geacht authenticatie-checks uit te voeren voor verschillende toepassingen.


Bovenliggende principe(s)

Deze norm realiseert het principe Beveiligde inlogprocedure via de conformiteitsindicator Inlogprocedure.

Grondslag

De grondslag voor dit principe is CIP-netwerk