ISOR:Uitwerken cryptografiebeleid: verschil tussen versies

Uit NORA Online
ISOR:Uitwerken cryptografiebeleid
Naar navigatie springen Naar zoeken springen
k (hyperlink toegevoegd)
(update naar versie 2.0)
Regel 3: Regel 3:
|ID=CLD_U.11.01
|ID=CLD_U.11.01
|Titel=Uitwerken cryptografiebeleid
|Titel=Uitwerken cryptografiebeleid
|Versieaanduiding=1.0
|Versieaanduiding=2.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Publicatiedatum=26-02-2020
|Publicatiedatum=2021/06/01
|Redactionele wijzigingsdatum=2021/08/06
|Redactionele wijzigingsdatum=2021/08/18
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Stelling=In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:
|Stelling=In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:
# wanneer cryptografie ingezet wordt;
* wanneer cryptografie ingezet wordt;
# wie verantwoordelijk is voor de implementatie van cryptologie ;
* wie verantwoordelijk is voor de implementatie van cryptologie;
# wie verantwoordelijk is voor het sleutelbeheer;
* wie verantwoordelijk is voor het sleutelbeheer;
# welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het [[Forum Standaardisatie]] worden toegepast;
* welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het [[Forum Standaardisatie]] worden toegepast;
# de wijze waarop het beschermingsniveau vastgesteld wordt;
* de wijze waarop het beschermingsniveau vastgesteld wordt;
# het onderling vaststellen van het beleid voor communicatie tussen organisaties.
* bij communicatie tussen organisaties wordt het beleid onderling vastgesteld.
|Conformiteitsindicator=beleid
|Conformiteitsindicator=Beleid
|Invalshoek=Gedrag
|Invalshoek=Gedrag
|Grondslag=* BIO (Baseline Informatiebeveiliging Overheid): 10.1.1.1
|Grondslag=* BIO (Baseline Informatiebeveiliging Overheid): 10.1.1.1

Versie van 18 aug 2021 10:39

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:

  • wanneer cryptografie ingezet wordt;
  • wie verantwoordelijk is voor de implementatie van cryptologie;
  • wie verantwoordelijk is voor het sleutelbeheer;
  • welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het Forum Standaardisatie worden toegepast;
  • de wijze waarop het beschermingsniveau vastgesteld wordt;
  • bij communicatie tussen organisaties wordt het beleid onderling vastgesteld.


Bovenliggende principe(s)

Deze norm realiseert het principe Cryptoservices via de conformiteitsindicator Beleid.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 10.1.1.1