ISOR:Transparantie: verschil tussen versies

Uit NORA Online
ISOR:Transparantie
Ga naar: navigatie, zoeken
(CSV-import)
 
(status toegevoegd, data aangepast)
Regel 1: Regel 1:
{{#Element:
+
{{#element:
 +
|Elementtype=Beveiligingsprincipe
 
|ID=Cloud_B.05
 
|ID=Cloud_B.05
 
|Titel=Transparantie
 
|Titel=Transparantie
|Elementtype=Beveiligingsprincipe
 
 
|Versieaanduiding=1.0
 
|Versieaanduiding=1.0
|Status Actualiteit=Actueel
+
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=17-03-2020
+
|Redactionele wijzigingsdatum=26-02-2020
|Publicatiedatum=17-03-2020
+
|Publicatiedatum=26-02-2020
 
|Beschrijving=Transparantie is in de relatie van CSC en CSP een belangrijk item, dat wordt ondersteund door de clouddiensten-architectuur. Hierin beschrijft de CSP de relaties tussen de componenten van de clouddiensten (hoe deze aan elkaar gekoppeld zijn). Het verschaft inzicht en overzicht over de ICT-componenten en hun onderlinge samenhang. Uit de clouddiensten-architectuur blijkt hoe de componenten de bedrijfsprocessen van de CSC ondersteunen.
 
|Beschrijving=Transparantie is in de relatie van CSC en CSP een belangrijk item, dat wordt ondersteund door de clouddiensten-architectuur. Hierin beschrijft de CSP de relaties tussen de componenten van de clouddiensten (hoe deze aan elkaar gekoppeld zijn). Het verschaft inzicht en overzicht over de ICT-componenten en hun onderlinge samenhang. Uit de clouddiensten-architectuur blijkt hoe de componenten de bedrijfsprocessen van de CSC ondersteunen.
|Heeft bron=BIO Thema Clouddiensten
 
 
|Criterium=De CSP voorziet de CSC in een ''systeembeschrijving'' waarin de clouddiensten inzichtelijk en transparant worden gespecificeerd en waarin de ''jurisdictie'', ''onderzoeksmogelijkheden'' en ''certificaten'' worden geadresseerd.
 
|Criterium=De CSP voorziet de CSC in een ''systeembeschrijving'' waarin de clouddiensten inzichtelijk en transparant worden gespecificeerd en waarin de ''jurisdictie'', ''onderzoeksmogelijkheden'' en ''certificaten'' worden geadresseerd.
 
|Beveiligingsaspect=Beleid
 
|Beveiligingsaspect=Beleid
 
|Invalshoek=Intentie
 
|Invalshoek=Intentie
 
|Grondslag=* IT-Grundschutz (Basis für Informationssicherheit): C5 H4 pag. 19, 20
 
|Grondslag=* IT-Grundschutz (Basis für Informationssicherheit): C5 H4 pag. 19, 20
|Conformiteitsindicator=systeembeschrijving
+
|Conformiteitsindicator=systeembeschrijvingjurisdictieonderzoeksmogelijkhedencertificaten
jurisdictie
+
|Heeft bron=BIO Thema Clouddiensten
onderzoeksmogelijkheden
+
|Status Actualiteit=Actueel
certificaten
 
 
|Heeft ouder=ISOR:BIO Thema Clouddiensten Beleid
 
|Heeft ouder=ISOR:BIO Thema Clouddiensten Beleid
 
}}
 
}}

Versie van 11 mei 2020 om 16:13

Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Transparantie is in de relatie van CSC en CSP een belangrijk item, dat wordt ondersteund door de clouddiensten-architectuurEen beschrijving van een complex geheel, en van de principes die van toepassing zijn op de ontwikkeling van het geheel en zijn onderdelen.. Hierin beschrijft de CSP de relaties tussen de componenten van de clouddiensten (hoe deze aan elkaar gekoppeld zijn). Het verschaft inzicht en overzicht over de ICT-componenten en hun onderlinge samenhang. Uit de clouddiensten-architectuurEen beschrijving van een complex geheel, en van de principes die van toepassing zijn op de ontwikkeling van het geheel en zijn onderdelen. blijkt hoe de componenten de bedrijfsprocessen van de CSC ondersteunen.


Criterium

De CSP voorziet de CSC in een systeembeschrijving waarin de clouddiensten inzichtelijk en transparant worden gespecificeerd en waarin de jurisdictie, onderzoeksmogelijkheden en certificaten worden geadresseerd.

Doelstelling

Risico

Indeling binnen ISOR

Dit beveiligingsprincipe:

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methode ingedeeld in drie aspecten:Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is IT-Grundschutz (Basis für Informationssicherheit) C5 H4 pag. 19 en 20

Onderliggende normen

IDConformiteitsindicatorStelling
Cloud_B.05.01 systeembeschrijving

De systeembeschrijving bevat de volgende aspecten:

  • type en scope van de clouddiensten weergegeven op basis van Service Level Agreements;
  • principes, procedures en maatregelen om ontwikkeling en operationalisering weer te geven;
  • beschrijving van de infrastructuurcomponenten die deel uitmaken van het ontwikkelen en operationaliseren van de clouddiensten;
  • hoe met beveiligingsincidenten wordt omgegaan;
  • rollen en verantwoordelijkheden van de CSP en CSC, inclusief de verplichting om samen te werken;
  • (welke) onderdelen van de clouddiensten en/of functies toegekend of uitbesteed zijn aan sub-contracten.
Cloud_B.05.02 jurisdictie

De SLA of systeembeschrijving voorziet in een specificatie van jurisdictie ten aanzien van data opslag, verwerking en back-up-locatie, ook als deze (of delen hiervan) uitbesteed is aan subcontractors.

Cloud_B.05.03 onderzoeksmogelijkheden

De SLA of systeembeschrijving voorziet in een specificatie voor publicatie-vereisten en onderzoeksmogelijkheden.

Cloud_B.05.04 certificaten

De SLA of systeembeschrijving voorziet in specificatie met betrekking tot het beschikbaar zijn van valide certificaten.