Treffen beveiligingsmaatregelen op basis van internationale standaarden

Uit NORA Online
ISOR:Treffen beveiligingsmaatregelen op basis van internationale standaarden /
Versie door Annemiekedewit (overleg | bijdragen) op 12 mei 2020 om 08:49 (data aangepast, status toegevoegd)
Naar navigatie springen Naar zoeken springen
Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

De CSP treft beveiligingsmaatregelen op basis van internationale standaarden, zoals:

  • NEN-ISO/IEC 27017: Code of practice for cloud services;
  • ITU-T FG Cloud TR 1.0 2012; Part 5 Cloud Security;
  • NEN-ISO/IEC 17788: Overview and vocabulary;
  • NEN-ISO/IEC 17789: Reference architecture;
  • NEN-ISO/IEC 27018 Personally indentifiable information (PII) in public clouds;
  • NEN-ISO/IEC 19941: Interoperability and portability;
  • NEN-ISO/IEC 19944: Cloud services and devices;
  • NIST Definition of Cloud Computing, SP800-145.pdf, September 2011;
  • BSI.


Bovenliggende principe(s)

Deze norm realiseert het principe Standaarden voor clouddiensten via de conformiteitsindicator internationale standaarden.

Grondslag

De grondslag voor dit principe is NEN-ISO/IEC 27017:2015 (Code of practice for information security controls based on ISO/IEC 27002 for cloud services) 2.1