Informatiebeveiliging door zonering en filtering: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (1 versie: Import EO 26-03-2012 - Afgeleide principes)
Geen bewerkingssamenvatting
Regel 1: Regel 1:
{{Element |Elementtype=Afgeleid principe |Paginanaam=Informatiebeveiliging door zonering en filtering|Stelling=De betrokken faciliteiten zijn gescheiden in zones.
{{Element
|Elementtype=Afgeleid principe
|ID=AP38
|Stelling=De betrokken faciliteiten zijn gescheiden in zones.
|Toelichting rationale=Het zoneren met behulp van filters, is noodzakelijk om bedreigingen, zoals aanvallen, indringers, ongewenste inhoud en virussen, buiten te sluiten en verspreiding van bedreigingen binnen de organisatie en technische infrastructuur tegen te gaan.  
|Toelichting rationale=Het zoneren met behulp van filters, is noodzakelijk om bedreigingen, zoals aanvallen, indringers, ongewenste inhoud en virussen, buiten te sluiten en verspreiding van bedreigingen binnen de organisatie en technische infrastructuur tegen te gaan.  


De bij de dienst betrokken faciliteiten, zoals gebouwen en technische infrastructuur zijn opgedeeld in met filters afgebakende zones. Binnen die zones kan informatie vrijelijk worden uitgewisseld. Tussen de zones controleren filters het communicatiegedrag van mensen en systemen en de vorm en inhoud van informatieobjecten.
De bij de dienst betrokken faciliteiten, zoals gebouwen en technische infrastructuur zijn opgedeeld in met filters afgebakende zones. Binnen die zones kan informatie vrijelijk worden uitgewisseld. Tussen de zones controleren filters het communicatiegedrag van mensen en systemen en de vorm en inhoud van informatieobjecten.
|Realiseert=Vertrouwelijk,
|Voorbeelden=Ook het dienstverleningsproces kan in 'zones' worden opgedeeld om misbruik en fraude door medewerkers tegen te gaan. Zo is het gebruikelijk om uitvoerende, besluitvormende- en controlerende taken af te bakenen. Deze afbakening wordt gecontroleerd door middel van autorisatie.
|Toelichting implicaties=*De zonering en de daarbij geldende uitgangspunten en eisen per zone zijn vastgesteld.
|Toelichting implicaties=*De zonering en de daarbij geldende uitgangspunten en eisen per zone zijn vastgesteld.
* De fysieke en technische infrastructuur is opgedeeld in zones.
* De fysieke en technische infrastructuur is opgedeeld in zones.
* Deze zones zijn voorzien van de benodigde vormen van beveiliging (de 'filters').
* Deze zones zijn voorzien van de benodigde vormen van beveiliging (de 'filters').
* Informatie-uitwisseling en bewegingen van mensen tussen zones wordt naar vorm en inhoud gecontroleerd en zo nodig geblokkeerd.
* Informatie-uitwisseling en bewegingen van mensen tussen zones wordt naar vorm en inhoud gecontroleerd en zo nodig geblokkeerd.
|Voorbeelden=Ook het dienstverleningsproces kan in 'zones' worden opgedeeld om misbruik en fraude door medewerkers tegen te gaan. Zo is het gebruikelijk om uitvoerende, besluitvormende- en controlerende taken af te bakenen. Deze afbakening wordt gecontroleerd door middel van autorisatie.
|Cluster=Betrouwbaarheid
|Cluster=Betrouwbaarheid
|Architectuurlaag=Technische architectuur
|Architectuurlaag=Technische architectuur
|Architectuurdomein=Netwerk
|Architectuurdomein=Netwerk
|Toepassingsgebied=Generiek
|Heeft bron=NORA 3.0 Principes voor samenwerking en dienstverlening
|Heeft bron=NORA 3.0 Principes voor samenwerking en dienstverlening
|ID=AP38
|Realiseert=Vertrouwelijk,
|Toepassingsgebied=Generiek
|Paginanaam=Informatiebeveiliging door zonering en filtering
}}
}}
[[Categorie:Betrouwbaarheid]]

Versie van 11 apr 2012 16:49

NB: Deze pagina maakt deel uit van de Historie van de NORA en kan verouderde informatie bevatten!'

Deze pagina en alle Basisprincipes en Afgeleide Principes van de NORA zijn per 1 januari 2023 vervallen door nieuwe Bindende Architectuurafspraken: Kernwaarden van Dienstverlening, Kwaliteitsdoelen, Architectuurprincipes en Implicaties van Architectuurprincipes. Zie voor meer informatie het RFC Bindende architectuurafspraken 2022, goedgekeurd door de NORA Gebruikersraad op 13 september 2022.

Eigenschappen