ISOR (Information Security Object Repository): verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(beheer ISOR gekoppeld aan organisatie CIP)
(aangepast)
Regel 1: Regel 1:
{{CIP concept}}{{Uitgelicht|ISOR heeft als doel bestaande (informatiebeveiligings-) normen systematisch geordend beschikbaar te stellen. De Isorwiki is, voor zover al gevuld, gebaseerd op concept-normenkaders en onvolledig. U kunt er voorlopig nog geen waarde aan toekennen. Hebt u hierover vragen, zoek dan contact via de [https://www.cip-overheid.nl/contact/ contactpagina van CIP].}}
{{CIP concept}}
==ISOR als praktische uitwerking bij Baseline Informatiebeveiliging==
==ISOR als praktische uitwerking bij Baseline Informatiebeveiliging==
Op het gebied van informatieveiligheid spelen de normenkaders [[NEN-ISO/IEC 27001|ISO27001]] en [[NEN-ISO/IEC 27002|ISO27002]] sinds jaar en dag een grote rol. De Rijksoverheid heeft op basis van deze kaders de [[BIR (Baseline Informatiebeveiliging Rijksdienst)|Baseline Informatiebeveiliging Rijk (BIR)]] ontwikkeld. Vervolgens heeft dat ook geresulteerd in varianten voor gemeenten [[BIG (Baseline Informatiebeveiliging Gemeenten)|(BIG)]], waterschappen [[BIWA (Baseline Informatiebeveiliging Waterschappen)|(BIWA)]] en provincies (IBI). Die baselines bepalen een basisniveau waarop de informatieveiligheid geregeld moet zijn. Inmiddels is een proces van convergentie gestart dat zal leiden tot één baseline voor de geheel overheid: De [[BIO (Baseline Informatiebeveiliging Overheid)|BIO]].
Op het gebied van informatieveiligheid spelen de normenkaders [[NEN-ISO/IEC 27001|ISO27001]] en [[NEN-ISO/IEC 27002|ISO27002]] sinds jaar en dag een grote rol. De Rijksoverheid heeft op basis van deze kaders de [[BIR (Baseline Informatiebeveiliging Rijksdienst)|Baseline Informatiebeveiliging Rijk (BIR)]] ontwikkeld. Vervolgens heeft dat ook geresulteerd in varianten voor gemeenten [[BIG (Baseline Informatiebeveiliging Gemeenten)|(BIG)]], waterschappen [[BIWA (Baseline Informatiebeveiliging Waterschappen)|(BIWA)]] en provincies (IBI). Die baselines bepalen een basisniveau waarop de informatieveiligheid geregeld moet zijn. Inmiddels is een proces van convergentie gestart dat zal leiden tot één baseline voor de geheel overheid: De [[BIO (Baseline Informatiebeveiliging Overheid)|BIO]].
Regel 9: Regel 9:
Elke norm valt binnen een (of enkele) inhoudelijke onderwerpen (thema's), zoals [[ISOR Secure Software Development|Secure Software Development]] en [[ISOR Hosting|Hosting]]. Voor elk onderwerp zijn eisen beschreven in drie verschillende contexten: [[ISOR beleidscontext|beleid]], [[ISOR uitvoeringscontext|uitvoering]] en [[ISOR controlcontext|control]].   
Elke norm valt binnen een (of enkele) inhoudelijke onderwerpen (thema's), zoals [[ISOR Secure Software Development|Secure Software Development]] en [[ISOR Hosting|Hosting]]. Voor elk onderwerp zijn eisen beschreven in drie verschillende contexten: [[ISOR beleidscontext|beleid]], [[ISOR uitvoeringscontext|uitvoering]] en [[ISOR controlcontext|control]].   
==Inhoud ISOR==
==Inhoud ISOR==
===ISOR onderwerpen===
===Gepubliceerde normenkaders===
{{#ask:[[Categorie:ISOR onderwerpen]]
{{#ask:[[Categorie:normenkaders]]
|format=ul
|format=ul
|limit=70
|limit=70
Regel 16: Regel 16:
|mainlabel=
|mainlabel=
|link=all
|link=all
|default=Er zijn nog geen onderwerpen gedefinieerd
|default=Er zijn nog geen normenkaders gepubliceerd
}}
}}
===Alle overzichtspagina's===
===Alle overzichtspagina's===

Versie van 9 jan 2018 14:08

De Privacy Baseline is op het moment in review: feedback gevraagd. Geef je feedback via nora@ictu.nl.

ISOR als praktische uitwerking bij Baseline Informatiebeveiliging

Op het gebied van informatieveiligheid spelen de normenkaders ISO27001 en ISO27002 sinds jaar en dag een grote rol. De Rijksoverheid heeft op basis van deze kaders de Baseline Informatiebeveiliging Rijk (BIR) ontwikkeld. Vervolgens heeft dat ook geresulteerd in varianten voor gemeenten (BIG), waterschappen (BIWA) en provincies (IBI). Die baselines bepalen een basisniveau waarop de informatieveiligheid geregeld moet zijn. Inmiddels is een proces van convergentie gestart dat zal leiden tot één baseline voor de geheel overheid: De BIO.

De baselines beschrijven het strategisch-tactische niveau. Om de baseline in de praktijk te implementeren zijn uitwerkingen op tactisch-operationeel niveau gemaakt in de community van het CIP (Centrum Informatiebeveiliging en Privacybescherming), die ontsloten worden in deze repository.

Methode en indeling ISOR

Alle thema-uitwerkingen in de ISOR zijn geschreven volgens de SIVA-methodiek, wat staat voor Structuur, Inhoud, Vorm en Analysevolgorde. Deze methode maakt een overzichtelijke, eenduidige syntax mogelijk. Door deze methode zijn Beveiligingseisen eenduidig verstaanbare normen, die de Baseline concreet invullen. Elke eis is voorzien van een aantal Conformiteitsindicatoren, waarmee je kunt toetsen / monitoren of aan de norm voldaan wordt.

Elke norm valt binnen een (of enkele) inhoudelijke onderwerpen (thema's), zoals Secure Software Development en Hosting. Voor elk onderwerp zijn eisen beschreven in drie verschillende contexten: beleid, uitvoering en control.

Inhoud ISOR

Gepubliceerde normenkaders

Alle overzichtspagina's

ISOR wordt beheerd door het Centrum Informatiebeveiliging en Privacybescherming (CIP)