ISOR:Uitwerken cryptografiebeleid: verschil tussen versies

Uit NORA Online
ISOR:Uitwerken cryptografiebeleid
Ga naar: navigatie, zoeken
(CSV-import)
 
k (aanpassing naar versie 2.1)
 
(5 tussenliggende versies door 2 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
+
{{#element:
|ID=Cloud_U.11.01
+
|Elementtype=Norm
 +
|ID=CLD_U.11.01
 
|Titel=Uitwerken cryptografiebeleid
 
|Titel=Uitwerken cryptografiebeleid
 
+
|Versieaanduiding=2.1
|Elementtype=Norm
+
|Status actualiteit=Actueel
|Versieaanduiding=1.0
+
|Publicatiedatum=2021/10/29
|Status Actualiteit=Actueel
+
|Redactionele wijzigingsdatum=2021/11/11
|Redactionele wijzigingsdatum=17-03-2020
 
|Publicatiedatum=17-03-2020
 
|Heeft bron=BIO Thema Clouddiensten
 
 
|Beveiligingsaspect=Uitvoering
 
|Beveiligingsaspect=Uitvoering
 +
|Stelling=In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:
 +
* wanneer cryptografie ingezet wordt;
 +
* wie verantwoordelijk is voor de implementatie van cryptologie;
 +
* wie verantwoordelijk is voor het sleutelbeheer;
 +
* welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het [[Forum Standaardisatie]] worden toegepast;
 +
* de wijze waarop het beschermingsniveau vastgesteld wordt;
 +
* bij communicatie tussen organisaties wordt het beleid onderling vastgesteld.
 +
|Conformiteitsindicator=Beleid
 +
|Invalshoek=Gedrag
 
|Grondslag=* BIO (Baseline Informatiebeveiliging Overheid): 10.1.1.1
 
|Grondslag=* BIO (Baseline Informatiebeveiliging Overheid): 10.1.1.1
|Stelling=In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:
+
|Heeft bron=BIO Thema Clouddiensten
# wanneer cryptografie ingezet wordt;
+
|Realiseert=ISOR:Crypto-services
# wie verantwoordelijk is voor de implementatie van cryptologie ;
+
|Status Actualiteit=Actueel
# wie verantwoordelijk is voor het sleutelbeheer;
 
# welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het Forum Standaardisatie worden toegepast;
 
# de wijze waarop het beschermingsniveau vastgesteld wordt;
 
# het onderling vaststellen van het beleid voor communicatie tussen organisaties.
 
 
 
|Conformiteitsindicator=beleid
 
 
|Heeft ouder=ISOR:Crypto-services
 
|Heeft ouder=ISOR:Crypto-services
|Realiseert=ISOR:Crypto-services
 
 
}}
 
}}

Huidige versie van 11 nov 2021 om 16:33

Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:

  • wanneer cryptografie ingezet wordt;
  • wie verantwoordelijk is voor de implementatie van cryptologie;
  • wie verantwoordelijk is voor het sleutelbeheer;
  • welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het Forum Standaardisatie worden toegepast;
  • de wijze waarop het beschermingsniveau vastgesteld wordt;
  • bij communicatie tussen organisaties wordt het beleid onderling vastgesteld.


Bovenliggende principe(s)

Deze norm realiseert het principe Cryptoservices via de conformiteitsindicator Beleid.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 10.1.1.1