ISOR (Information Security Object Repository): verschil tussen versies
(linkfix) |
Geen bewerkingssamenvatting |
||
Regel 4: | Regel 4: | ||
De baselines beschrijven het strategisch-tactische niveau. Om de baseline in de praktijk te implementeren zijn uitwerkingen op tactisch-operationeel niveau gemaakt in de community van het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]], die ontsloten worden in deze repository. | De baselines beschrijven het strategisch-tactische niveau. Om de baseline in de praktijk te implementeren zijn uitwerkingen op tactisch-operationeel niveau gemaakt in de community van het [[Centrum Informatiebeveiliging en Privacybescherming (CIP)]], die ontsloten worden in deze repository. | ||
==Methode en indeling ISOR== | ==Methode en indeling ISOR== | ||
Alle thema-uitwerkingen in de ISOR zijn geschreven volgens de [[Gebruikt::SIVA-methode]], wat staat voor Structuur, Inhoud, Vorm en Analysevolgorde. Deze methode maakt een overzichtelijke, eenduidige syntax mogelijk. Door deze methode zijn [[Beveiligingseisen]] eenduidig verstaanbare normen, die de Baseline concreet invullen. Elke eis is voorzien van een aantal [[Conformiteitsindicatoren]], waarmee je kunt toetsen / monitoren of aan de norm voldaan wordt. | Alle thema-uitwerkingen in de ISOR zijn geschreven volgens de [[Gebruikt::SIVA-methode]], wat staat voor Structuur, Inhoud, Vorm en Analysevolgorde. Deze methode maakt een overzichtelijke, eenduidige syntax mogelijk. Door deze methode zijn [[Beveiligingseisen]] eenduidig verstaanbare normen, die de Baseline concreet invullen. Elke eis is voorzien van een aantal [[Conformiteitsindicatoren]], waarmee je kunt toetsen / monitoren of aan de norm voldaan wordt. | ||
Elke norm valt binnen een (of enkele) inhoudelijke onderwerpen (thema's), zoals [[ISOR Secure Software Development|Secure Software Development]] en [[ISOR Hosting|Hosting]]. Voor elk onderwerp zijn eisen beschreven in drie verschillende contexten: [[Beveiligingsaspect Beleid|beleid]], [Beveiligingsaspect Uitvoering|uitvoering]] en [[Beveiligingsaspect Control|control]]. | Elke norm valt binnen een (of enkele) inhoudelijke onderwerpen (thema's), zoals [[ISOR Secure Software Development|Secure Software Development]] en [[ISOR Hosting|Hosting]]. Voor elk onderwerp zijn eisen beschreven in drie verschillende contexten: [[Beveiligingsaspect Beleid|beleid]], [Beveiligingsaspect Uitvoering|uitvoering]] en [[Beveiligingsaspect Control|control]]. | ||
==Inhoud ISOR== | ==Inhoud ISOR== | ||
===Gepubliceerde normenkaders=== | ===Gepubliceerde normenkaders=== |
Versie van 29 jan 2018 13:05
ISOR als praktische uitwerking bij Baseline Informatiebeveiliging
Op het gebied van informatieveiligheid spelen de normenkaders ISO27001 en ISO27002 sinds jaar en dag een grote rol. De Rijksoverheid heeft op basis van deze kaders de Baseline Informatiebeveiliging Rijk (BIR) ontwikkeld. Vervolgens heeft dat ook geresulteerd in varianten voor gemeenten (BIG), waterschappen (BIWA) en provincies (IBI). Die baselines bepalen een basisniveau waarop de informatieveiligheid geregeld moet zijn. Inmiddels is een proces van convergentie gestart dat zal leiden tot één baseline voor de geheel overheid: De BIO.
De baselines beschrijven het strategisch-tactische niveau. Om de baseline in de praktijk te implementeren zijn uitwerkingen op tactisch-operationeel niveau gemaakt in de community van het CIP (Centrum Informatiebeveiliging en Privacybescherming), die ontsloten worden in deze repository.
Methode en indeling ISOR
Alle thema-uitwerkingen in de ISOR zijn geschreven volgens de SIVA-methodiek, wat staat voor Structuur, Inhoud, Vorm en Analysevolgorde. Deze methode maakt een overzichtelijke, eenduidige syntax mogelijk. Door deze methode zijn Beveiligingseisen eenduidig verstaanbare normen, die de Baseline concreet invullen. Elke eis is voorzien van een aantal Conformiteitsindicatoren, waarmee je kunt toetsen / monitoren of aan de norm voldaan wordt.
Elke norm valt binnen een (of enkele) inhoudelijke onderwerpen (thema's), zoals Secure Software Development en Hosting. Voor elk onderwerp zijn eisen beschreven in drie verschillende contexten: beleid, [Beveiligingsaspect Uitvoering|uitvoering]] en control.
Inhoud ISOR
Gepubliceerde normenkaders
- BIO Thema-uitwerking Applicatieontwikkeling
- BIO Thema-uitwerking Clouddiensten
- BIO Thema-uitwerking Communicatievoorzieningen
- BIO Thema-uitwerking Huisvesting Informatievoorzieningen
- BIO Thema-uitwerking Middleware
- BIO Thema-uitwerking Serverplatform
- BIO Thema-uitwerking Softwarepakketten
- BIO Thema-uitwerking Toegangsbeveiliging
- De Privacy Baseline
- Grip op Secure Software Development
- Housing-Normenkader
Alle overzichtspagina's
- Alle beveiligingsaspecten
- Alle conformiteitsindicatoren
- Alle invalshoeken
- Alle normen
- Alle normen
- Alle normen alle eigenschappen
- Alle normen alle eigenschappen
- Alle normenkaders
- Alle normenkaders
- BIO Thema Huisvesting Informatievoorziening/alle normen alle eigenschappen
- Beveiligingsaspect Beleid
- Beveiligingsaspect Control
- Beveiligingsaspect Uitvoering
- Beveiligingsprincipes
- De Privacy Baseline/alle normen alle eigenschappen
- De Privacy Baseline/alle principes alle eigenschappen
- ISOR/normen tabel
- Privacyprincipes
ISOR wordt beheerd door het Centrum Informatiebeveiliging en Privacybescherming (CIP)