ISOR:Toegang tot netwerken is beperkt tot geautoriseerde gebruikers: verschil tussen versies

Uit NORA Online
ISOR:Toegang tot netwerken is beperkt tot geautoriseerde gebruikers
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '|Heeft bron=BIO Thema Communicatievoorzieningen' door '|Heeft bron=BIO Thema Communicatievoorzieningen |import=2019-05-15')
k (grondslag aangepast)
Regel 10: Regel 10:
|import=2019-05-15
|import=2019-05-15
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Grondslag=* NEN-ISO/IEC 27033-2 7.2.3
|Grondslag=* NEN-ISO/IEC 27033-2 (Network security - Guidelines for the design and implementation of network security): 7.2.3
|Stelling=Toegang tot netwerken is beperkt tot geautoriseerde gebruikers (en geautoriseerde applicaties). Drie gebieden, waarvoor expliciete inlogmechanismen worden toegepast zijn:
|Stelling=Toegang tot netwerken is beperkt tot geautoriseerde gebruikers (en geautoriseerde applicaties). Drie gebieden, waarvoor expliciete inlogmechanismen worden toegepast zijn:
# remote LogIn, voor gebruikers die van buiten inloggen op de door de organisatie beheerde bedrijfsnetwerken;
# remote LogIn, voor gebruikers die van buiten inloggen op de door de organisatie beheerde bedrijfsnetwerken;

Versie van 16 mei 2019 16:35

Versie 2.0 van 9 februari 2021 van de BIO Thema-uitwerking Communicatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Toegang tot netwerken is beperkt tot geautoriseerde gebruikers (en geautoriseerde applicaties). Drie gebieden, waarvoor expliciete inlogmechanismen worden toegepast zijn:

  1. remote LogIn, voor gebruikers die van buiten inloggen op de door de organisatie beheerde bedrijfsnetwerken;
  2. versterkte authenticatie, voor toepassingen waarbij de ‘standaard’ authenticatie van gebruikers (en applicaties) kan worden gecompromitteerd;
  3. Single SignOn (SSO), voor situaties, waarbij netwerken worden geacht authenticatiechecks uit te voeren voor verschillende toepassingen.


Bovenliggende principe(s)

Deze norm realiseert het principe Beveiligde inlogprocedure via de conformiteitsindicator inlogprocedure.

Grondslag

De grondslag voor dit principe is CIP-netwerk