ISOR (Information Security Object Repository): verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(met contactpersonen en CIP in kader bij afbeelding, inclusief maillink met cc cip@uwv.nl)
(CIP is beheerder ISOR verwijderd en verplaatst naar hfst 'ISOR als praktische ...')
Regel 45: Regel 45:
|default=Er zijn nog geen overzichten gedefinieerd binnen ISOR
|default=Er zijn nog geen overzichten gedefinieerd binnen ISOR
}}
}}
[[Heeft beheerder::Centrum Informatiebeveiliging en Privacybescherming (CIP)|ISOR wordt beheerd door het Centrum Informatiebeveiliging en Privacybescherming (CIP)]]

Versie van 7 feb 2020 16:00

De Privacy Baseline is op het moment in review: feedback gevraagd. Geef je feedback via nora@ictu.nl.

ISOR als praktische uitwerking bij Baseline Informatiebeveiliging[bewerken]

Logo ISOR (vier hangsloten die in elkaar geklikt zitten met de tekst Information Security Object Repository)
ISOR wordt beheerd door het CIP.
Contactpersonen: Annemieke de Wit & Ruud de Bruijn
Ruud.deBruijn@uwv.nl;annemieke.dewit@cip-overheid.nl

Op het gebied van informatieveiligheid spelen de normenkaders ISO 27001 en ISO 27002 sinds jaar en dag een grote rol. De Rijksoverheid heeft op basis van deze kaders de Baseline Informatiebeveiliging Rijksdienst (BIR) ontwikkeld. Vervolgens heeft dat geresulteerd in varianten voor gemeenten (BIG), waterschappen (BIWA) en provincies (IBI). Die baselines bepalen een basisniveau voor de informatieveiligheid.


Een proces van convergentie heeft geleid tot de BIO, één baseline voor de gehele overheid. Een PDF-versie is te vinden op cip.overheid.nl/producten/bio.

De BIO beschrijft het strategisch-tactische niveau. Om een baseline in de praktijk te implementeren worden themagewijze uitwerkingen op tactisch-operationeel niveau gemaakt in de community van het CIP (Centrum Informatiebeveiliging en Privacybescherming). Deze 'themadocumenten' worden ontsloten in de ISOR.

Methode en indeling ISOR[bewerken]

Alle thema-uitwerkingen in de ISOR zijn geschreven volgens de SIVA-methodiek, wat staat voor Structuur, Inhoud, Vorm en Analysevolgorde. Deze methode maakt een overzichtelijke, eenduidige syntax mogelijk. Door deze methode zijn Beveiligingsprincipes eenduidig verstaanbare normen, die de Baseline concreet invullen. Elke eis is voorzien van een aantal Conformiteitsindicatoren, waarmee je kunt toetsen of aan de norm voldaan wordt.

Elke norm valt binnen een (of enkele) inhoudelijke onderwerpen (thema's) in het veld van Informatieveiligheid. Voor elk onderwerp zijn eisen beschreven in drie verschillende contexten: beleid, uitvoering en control. De BIO zal vooralsnog de volgende thema's herbergen:

Inhoud ISOR[bewerken]

In NORA ontsloten normenkaders[bewerken]

Alle overzichtspagina's[bewerken]