ISOR:Uitwerken cryptografiebeleid: verschil tussen versies

Uit NORA Online
ISOR:Uitwerken cryptografiebeleid
Ga naar: navigatie, zoeken
k (Invalshoek ingevuld)
k (hyperlink toegevoegd)
Regel 6: Regel 6:
 
|Status actualiteit=Actueel
 
|Status actualiteit=Actueel
 
|Publicatiedatum=26-02-2020
 
|Publicatiedatum=26-02-2020
|Redactionele wijzigingsdatum=2021/05/10
+
|Redactionele wijzigingsdatum=2021/08/06
 
|Beveiligingsaspect=Uitvoering
 
|Beveiligingsaspect=Uitvoering
 
|Stelling=In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:
 
|Stelling=In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:
Regel 12: Regel 12:
 
# wie verantwoordelijk is voor de implementatie van cryptologie ;
 
# wie verantwoordelijk is voor de implementatie van cryptologie ;
 
# wie verantwoordelijk is voor het sleutelbeheer;
 
# wie verantwoordelijk is voor het sleutelbeheer;
# welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het Forum Standaardisatie worden toegepast;
+
# welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het [[Forum Standaardisatie]] worden toegepast;
 
# de wijze waarop het beschermingsniveau vastgesteld wordt;
 
# de wijze waarop het beschermingsniveau vastgesteld wordt;
 
# het onderling vaststellen van het beleid voor communicatie tussen organisaties.
 
# het onderling vaststellen van het beleid voor communicatie tussen organisaties.

Versie van 6 aug 2021 om 12:29

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in pdf-formaat wordt binnenkort op de website BIO-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:

  1. wanneer cryptografie ingezet wordt;
  2. wie verantwoordelijk is voor de implementatie van cryptologie ;
  3. wie verantwoordelijk is voor het sleutelbeheer;
  4. welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het Forum Standaardisatie worden toegepast;
  5. de wijze waarop het beschermingsniveau vastgesteld wordt;
  6. het onderling vaststellen van het beleid voor communicatie tussen organisaties.


Bovenliggende principe(s)

Deze norm realiseert het principe Cryptoservices via de conformiteitsindicator beleid.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 10.1.1.1