ISOR:Toegangsbeveiliging Doelstelling en risico per object in het Uitvoeringsdomein

Uit NORA Online
Versie door Jbreeman (overleg | bijdragen) op 28 jan 2020 om 11:24 (tabel aangepast)
Naar navigatie springen Naar zoeken springen
Dit is een tabel bij BIO Thema-uitwerking Toegangsbeveiliging
;
Nr Generiekeobjecten Omschrijvingvan de gekozen elementen
TVZ_U.01 Registratieprocedure Eenreeks van elkaar verbonden taken of activiteiten die een afgerond geheelvormen met betrekking tot het registreren van gebruikers.
TVZ_U.02 Toegangverleningsprocedure Eenreeks van aan elkaar verbonden taken of activiteiten die een afgerond geheelvormen met betrekking tot het verlenen van toegang tot bedrijfsmiddelen.
TVZ_U.03 Inlogprocedure Eenreeks van aan elkaar verbonden taken of activiteiten die een afgerond geheelvormen met betrekking tot het leggen van een verbinding - met eengebruikersnaam en een wachtwoord - tot een systeem, een netwerk of eenafgeschermd deel van een website.
TVZ_U.04 Autorisatieproces Eenreeks van aan elkaar verbonden taken of activiteiten die een afgerond geheelvormen met betrekking tot het toekennen van toegangsrechten (autorisaties).
TVZ_U.05 Wachtwoordbeheer Hetonderhouden van cq. zorgen voor wachtwoorden.Wachtwoordbeheer is gerelateerd aan twee aspecten: proces en geheim.Het aspect proces (beheer) behelst het uitvoeren van met elkaar samenhangendeactiviteiten ten aanzien van het beheer van wachtwoorden.Het aspect geheim behelst een middel waarmee een gebruiker zich toegang kanverschaffen tot een locatie, systemen en informatie.
TVZ_U.06 Speciale toegangsrechtenbeheer Hetonderhouden van cq. zorgen voor speciale toegangsrechten.Speciale toegangsrechten beheer is gerelateerd aan twee aspecten: proces enspecifieke recht.Het aspect proces (beheer) behelst het uitvoeren van activiteiten op basisvan vooraf vastgestelde stappen die logisch met elkaar samenhangen.Het aspect recht (speciale bevoegdheden) behelst het recht tot het uitvoerenvan specifieke handelingen.
TVZ_U.07 Functiescheiding Functiescheidingis een middel om taken en activiteiten binnen bepaalde grenzen te latenuitvoeren, zodat functionarissen, op basis van rechten/bevoegdheden, niet degehele procescyclus kunnen beïnvloeden.
TVZ_U.08 Geheimeauthenticatie-informatie (Identificatie en Authenticatie) Identificatieis een middel waarmee een entiteit, aan de hand van een uniek kenmerk kanaangeven wie hij/zij is (zeggen wie je bent).Authenticatie is de controle of de entiteit die zich aanmeldt daadwerkelijkde entiteit is die deze beweert te zijn (het bewijzen wie je ben); dit kandoor middel van bijvoorbeeld een wachtwoord.NB: Bewust is hier gekozen voor het begrip entiteit, omdat dit zowel kan gaanover personen als over apparatuur of softwaresystemen.
TVZ_U.09 Autorisatie Hetverlenen van toestemming aan een geauthenticeerde gebruiker om toegang tekrijgen tot een bepaalde dienst om een bepaalde actie uit te voeren
TVZ_U.10 Toegangvoorzieningsfaciliteiten Detechnische middelen waarmee ontwerpen passend in architectuur kunnen wordenvormgegeven en waarmee acties, zoals geautomatiseerde tools en ofondersteunende systemen, effectief kunnen worden ingericht.
TVZ_U.11 Fysieke toegangsbeveiliging Fysiekgecontroleerde toegang van personen met behulp van zoneringmaatregelen.
Doelstelling en risico per object in het Uitvoeringsdomein