Uitwerken cryptografiebeleid

Uit NORA Online
ISOR:Uitwerken cryptografiebeleid /
Versie door Annemiekedewit (overleg | bijdragen) op 6 aug 2021 om 13:29 (hyperlink toegevoegd)
Ga naar: navigatie, zoeken
Versie 2.0 van 1 juni 2021 van de BIO Thema-uitwerking Clouddiensten is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in pdf-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:

  1. wanneer cryptografie ingezet wordt;
  2. wie verantwoordelijk is voor de implementatie van cryptologie ;
  3. wie verantwoordelijk is voor het sleutelbeheer;
  4. welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het Forum Standaardisatie worden toegepast;
  5. de wijze waarop het beschermingsniveau vastgesteld wordt;
  6. het onderling vaststellen van het beleid voor communicatie tussen organisaties.


Bovenliggende principe(s)

Deze norm realiseert het principe Cryptoservices via de conformiteitsindicator beleid.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 10.1.1.1