Toegangbeveiliging beoordelingsprocedure
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
De inrichting van de toegangbeveiliging moet beheerst worden. Hiertoe dient periodiek door bepaalde functionaris met specifieke bevoegdheden controle activiteiten te worden verricht. Deze activiteiten dienen ondersteund te worden met procedures en instructies. Anders bestaat het risico dat deze resultaten van de controle activiteiten niet voldoen aan de verwachte eisen. De beheersingsorganisatie structuur geeft de samenhang van de ingerichte processen weer. Een hoofdnorm en de bijbehorende subnormen worden hieronder vermeld.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Control;
- valt binnen de Invalshoek Intentie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 9.2.5
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
TBV_C.02.01 | Toegangsrechten |
Alle uitgegeven toegangsrechten worden minimaal eenmaal per halfjaar beoordeeld. |
TBV_C.02.02 | Toegangsrechten |
Toegangsrechten van gebruikers behoren na wijzigingen, zoals promotie, degradatie of beëindiging van het dienstverband, te worden beoordeeld. |
TBV_C.02.03 | Toegangsrechten |
Autorisaties voor speciale toegangsrechten behoren frequenter te worden beoordeeld. |
TBV_C.02.04 | Toegangsrechten |
De beoordelingsrapportage bevat verbetervoorstellen en wordt gecommuniceerd met de verantwoordelijken/eigenaren van de systemen waarin kwetsbaarheden en zwakheden zijn gevonden. |
TBV_C.02.05 | Toegangsrechten |
De opvolging van bevindingen is gedocumenteerd. |
TBV_C.02.06 | Beoordelen |
Het beoordelen vindt plaats met een formeel proces, zoals: planning, uitvoering van scope, rapporteren en bespreken van verbetervoorstellen. |
TBV_C.02.07 | Beoordelen |
Een functionaris is verantwoordelijk voor het controleren van de organisatorische- en de technische inrichting van toegangsbeveiliging. |