ISOR (Information Security Object Repository): verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(uitleg thema toegevoegd met voorbeelden, link toegevoegd en verplaatst)
(toegevoegd wat de ISOR is)
Regel 10: Regel 10:




Om deze baseline in de praktijk te implementeren, worden themagewijze uitwerkingen op tactisch-operationeel niveau gemaakt in de community van het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]], onder de naam [https://bio-overheid.nl/category/producten/#Handreikingen BIO Thema-uitwerkingen]. Voorbeelden van BIO Thema-uitwerkingen zijn clouddiensten en toegangsbeveiliging. Deze BIO Thema-uitwerkingen, onder de naam 'Normenkaders', worden ontsloten in de ISOR. De ISOR wordt beheerd door het CIP.
Om deze baseline in de praktijk te implementeren, worden themagewijze uitwerkingen op tactisch-operationeel niveau gemaakt in de community van het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]], onder de naam [https://bio-overheid.nl/category/producten/#Handreikingen BIO Thema-uitwerkingen]. Voorbeelden van BIO Thema-uitwerkingen zijn clouddiensten en toegangsbeveiliging.  
 
 
Deze BIO Thema-uitwerkingen, onder de naam 'Normenkaders', worden ontsloten in de ISOR. De ISOR is een bibliotheek van informatiebeveiligingsobjecten (in de ISOR beveiligingsprincipe genoemd) die ontworpen, beveiligd en beoordeeld moeten worden. De ISOR wordt beheerd door het CIP.


==Methode en indeling ISOR==
==Methode en indeling ISOR==

Versie van 5 jun 2020 17:49

De Privacy Baseline is op het moment in review: feedback gevraagd. Geef je feedback via nora@ictu.nl.

Werkingsgebied ISOR[bewerken]

Logo ISOR (vier hangsloten die in elkaar geklikt zitten met de tekst Information Security Object Repository)
ISOR wordt beheerd door het CIP.
Contactpersonen: Annemieke de Wit & Ruud de Bruijn
annemieke.dewit@cip-overheid.nl;ruud.debruijn@cip-overheid.nl

Op het gebied van informatieveiligheid spelen de normenkaders ISO 27001 en ISO 27002 sinds jaar en dag een grote rol. De Rijksoverheid heeft op basis van deze kaders de Baseline Informatiebeveiliging Rijksdienst (BIR) ontwikkeld. Vervolgens heeft dat geresulteerd in varianten voor gemeenten (BIG), waterschappen (BIWA) en provincies (IBI). Die baselines bepalen een basisniveau voor de informatieveiligheid.


Een proces van convergentie heeft geleid tot de BIO, één baseline voor de gehele overheid. Een PDF-versie is te vinden op cip.overheid.nl/producten/bio. De BIO beschrijft het strategisch-tactische niveau.


Om deze baseline in de praktijk te implementeren, worden themagewijze uitwerkingen op tactisch-operationeel niveau gemaakt in de community van het CIP (Centrum Informatiebeveiliging en Privacybescherming), onder de naam BIO Thema-uitwerkingen. Voorbeelden van BIO Thema-uitwerkingen zijn clouddiensten en toegangsbeveiliging.


Deze BIO Thema-uitwerkingen, onder de naam 'Normenkaders', worden ontsloten in de ISOR. De ISOR is een bibliotheek van informatiebeveiligingsobjecten (in de ISOR beveiligingsprincipe genoemd) die ontworpen, beveiligd en beoordeeld moeten worden. De ISOR wordt beheerd door het CIP.

Methode en indeling ISOR[bewerken]

Alle BIO Thema-uitwerkingen in de ISOR zijn geschreven volgens de SIVA-methodiek. SIVA staat voor Structuur, Inhoud, Vorm en Analysevolgorde. Deze methode maakt een overzichtelijke, eenduidige syntax mogelijk.


Door deze methode zijn beveiligingsprincipes (in de BIO Thema-uitwerkingen genoemd objecten) eenduidig verstaanbare normen (in de BIO Thema-uitwerkingen genoemd maatregelen), die de BIO concreet invullen. Elk criteria (in de BIO Thema-uitwerking genoemd control) is voorzien van een aantal Conformiteitsindicatoren, waarmee je kunt toetsen of aan de norm voldaan wordt.


Elke norm valt binnen een (of enkele) inhoudelijke onderwerpen, genoemd normenkaders (in het themadocument genoemd thema's). Een thema is een afgebakend gebied. Elk normenkader bevat objecten, ingedeeld in een van de drie aspecten (in het themadocument genoemd domein): beleid, uitvoering en control.


De BIO Thema-uitwerkingen hanteren termen die door de NORA online een andere betekenis hebben. De volgende termen uit de BIO Thema uitwerkingen zijn in de ISOR vervangen door:

  • Thema (BIO Thema-uitwerking) = normenkader (ISOR)
  • Domein (BIO Thema-uitwerking) = beveiligingsaspect (ISOR)
  • Object (BIO Thema-uitwerking) = beveiligingsprincipe (ISOR)
  • Control (BIO Thema-uitwerking) = criteria (ISOR)
  • Maatregel (BIO Thema-uitwerking) = norm (ISOR)

In de ISOR ontsloten normenkaders[bewerken]

Anders dan de term ISOR doet vermoeden, herbergt de ISOR naast de BIO-thema uitwerkingen ook de privacy baseline. In de ISOR zijn de volgende normenkaders ontsloten:

Alle ISOR-overzichtspagina's[bewerken]

Naast de ontsloten normenkaders zijn er voor de gebruiker de volgende overzichten beschikbaar: