ISOR:Toegangsbeveiliging Doelstelling en risico per object in het Beleiddomein: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (nummering aangepast)
k (tekst gecorrigeerd)
Regel 3: Regel 3:
   <tr>
   <tr>
     <th>Nr</th>
     <th>Nr</th>
     <th>Generiekeobjecten</th>
     <th>Generieke objecten</th>
     <th>Omschrijvingvan de gekozen elementen</th>
     <th>Omschrijvingvan de gekozen elementen</th>
   </tr>
   </tr>
Regel 9: Regel 9:
     <td>TVZ_B.01 </td>
     <td>TVZ_B.01 </td>
     <td>Toegangbeveiligingsbeleid</td>
     <td>Toegangbeveiligingsbeleid</td>
     <td>Hetresultaat van de besluitvorming, waarmee het voor de toegangsvoorzieningverantwoordelijke (top)management van een organisatie heeft vastgelegd, opwelke wijze, in welk tijdsbestek en met welke middelen haar doelstellingbereikt moeten worden en hoe met onzekere factoren moet worden omgegaan.</td>
     <td>Het resultaat van de besluitvorming, waarmee het voor de toegangsvoorziening verantwoordelijke (top)management van een organisatie heeft vastgelegd, op welke wijze, in welk tijdsbestek en met welke middelen haar doelstellingbereikt moeten worden en hoe met onzekere factoren moet worden omgegaan.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td>2TVZ_B.02 </td>
     <td>2TVZ_B.02 </td>
     <td>Eigenaarschapbedrijfsmiddelen </td>
     <td>Eigenaarschap bedrijfsmiddelen </td>
     <td>Actorenaan wie bedrijfsmiddelen zijn toegewezen en die verantwoordelijk zijn gesteldvoor classificatie, bescherming, positionering en betrouwbare, beveiligdeinrichting hiervan.Coördinatie en beslissingen over specifieke acties (wie mag wat zien,raadplegen, muteren) vinden plaats onder de verantwoordelijkheid van deeigenaar en in samenwerking met andere functionarissen (RACI).</td>
     <td>Actoren aan wie bedrijfsmiddelen zijn toegewezen en die verantwoordelijk zijn gesteld voor classificatie, bescherming, positionering en betrouwbare, beveiligde inrichting hiervan. Coördinatie en beslissingen over specifieke acties (wie mag wat zien, raadplegen, muteren) vinden plaats onder de verantwoordelijkheid van de eigenaar en in samenwerking met andere functionarissen (RACI).</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td>TVZ_B.03</td>
     <td>TVZ_B.03</td>
     <td>Beveiligingsfunctie(SoGP)</td>
     <td>Beveiligingsfunctie(SoGP)</td>
     <td>Eenspecialistische functie om de beveiligingsdoelstellingen te bereiken enwaaraan een autoriteit en verantwoordelijkheden zijn gekoppeld voor het – inrelatie tot de beveiliging - coördineren en (laten) verrichten vanwerkzaamheden.</td>
     <td>Een specialistische functie om de beveiligingsdoelstellingen te bereiken enwaaraan een autoriteit en verantwoordelijkheden zijn gekoppeld voor het – in relatie tot de beveiliging - coördineren en (laten) verrichten vanwerkzaamheden.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td>TVZ_B.04 </td>
     <td>TVZ_B.04 </td>
     <td>Cryptografie</td>
     <td>Cryptografie</td>
     <td>Eencoderingstechniek om informatie te beschermen vanuit het oogpunt van vertrouwelijkheid,authenticiteit, onweerlegbaarheid en authenticatie.</td>
     <td>Een coderingstechniek om informatie te beschermen vanuit het oogpunt van vertrouwelijkheid, authenticiteit, onweerlegbaarheid en authenticatie.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td>TVZ_B.05 </td>
     <td>TVZ_B.05 </td>
     <td>Toegangbeveiligingsorganisatie</td>
     <td>Toegangbeveiligingsorganisatie</td>
     <td>Eengroepering van mensen die in onderlinge samenwerking activiteiten ontplooienvoor het beveiligen van toegangsvoorzieningen om op doelmatige wijzeovereengekomen toegangsbeveiliging doelstellingen te bereiken. Als collectiefdragen zij bij aan de realisatie van de geformuleerdebeveiligingsdoelstellingen.</td>
     <td>Een groepering van mensen die in onderlinge samenwerking activiteiten ontplooien voor het beveiligen van toegangsvoorzieningen om op doelmatige wijze overeengekomen toegangsbeveiliging doelstellingen te bereiken. Als collectief dragen zij bij aan de realisatie van de geformuleerde beveiligingsdoelstellingen.</td>
   </tr>
   </tr>
   <tr>
   <tr>
     <td>TVZ_B.06 </td>
     <td>TVZ_B.06 </td>
     <td>Toegangbeveiligingsarchitectuur</td>
     <td>Toegangbeveiligingsarchitectuur</td>
     <td>Raamwerkenof blauwdrukken waarmee wordt aangegeven op welke wijze de toegangsvoorzieningenzijn ingericht, beveiligd en beheerst. Het geeft onder andere aan hoegebruikers, vanuit welke locaties, toegang krijgen tot applicaties entechnische componenten.</td>
     <td>Raamwerken of blauwdrukken waarmee wordt aangegeven op welke wijze de toegangsvoorzieningen zijn ingericht, beveiligd en beheerst. Het geeft onder andere aan hoegebruikers, vanuit welke locaties, toegang krijgen tot applicaties entechnische componenten.</td>
   </tr>
   </tr>
<caption align="bottom">Doelstelling en risico per object in het Beleiddomein</caption></table>
<caption align="bottom">Doelstelling en risico per object in het Beleiddomein</caption></table>

Versie van 28 jan 2020 11:35

Dit is een tabel bij BIO Thema-uitwerking Toegangsbeveiliging
;
Nr Generieke objecten Omschrijvingvan de gekozen elementen
TVZ_B.01 Toegangbeveiligingsbeleid Het resultaat van de besluitvorming, waarmee het voor de toegangsvoorziening verantwoordelijke (top)management van een organisatie heeft vastgelegd, op welke wijze, in welk tijdsbestek en met welke middelen haar doelstellingbereikt moeten worden en hoe met onzekere factoren moet worden omgegaan.
2TVZ_B.02 Eigenaarschap bedrijfsmiddelen Actoren aan wie bedrijfsmiddelen zijn toegewezen en die verantwoordelijk zijn gesteld voor classificatie, bescherming, positionering en betrouwbare, beveiligde inrichting hiervan. Coördinatie en beslissingen over specifieke acties (wie mag wat zien, raadplegen, muteren) vinden plaats onder de verantwoordelijkheid van de eigenaar en in samenwerking met andere functionarissen (RACI).
TVZ_B.03 Beveiligingsfunctie(SoGP) Een specialistische functie om de beveiligingsdoelstellingen te bereiken enwaaraan een autoriteit en verantwoordelijkheden zijn gekoppeld voor het – in relatie tot de beveiliging - coördineren en (laten) verrichten vanwerkzaamheden.
TVZ_B.04 Cryptografie Een coderingstechniek om informatie te beschermen vanuit het oogpunt van vertrouwelijkheid, authenticiteit, onweerlegbaarheid en authenticatie.
TVZ_B.05 Toegangbeveiligingsorganisatie Een groepering van mensen die in onderlinge samenwerking activiteiten ontplooien voor het beveiligen van toegangsvoorzieningen om op doelmatige wijze overeengekomen toegangsbeveiliging doelstellingen te bereiken. Als collectief dragen zij bij aan de realisatie van de geformuleerde beveiligingsdoelstellingen.
TVZ_B.06 Toegangbeveiligingsarchitectuur Raamwerken of blauwdrukken waarmee wordt aangegeven op welke wijze de toegangsvoorzieningen zijn ingericht, beveiligd en beheerst. Het geeft onder andere aan hoegebruikers, vanuit welke locaties, toegang krijgen tot applicaties entechnische componenten.
Doelstelling en risico per object in het Beleiddomein