Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)

Uit NORA Online
< Monitor Open Standaardenbeleid 2017
Versie door Eveliengentis (overleg | bijdragen) op 16 sep 2019 om 15:57 (categorie toevoeging)
(wijz) ← Oudere versie | Huidige versie (wijz) | Nieuwere versie → (wijz)
Naar navigatie springen Naar zoeken springen




Deze pagina is onderdeel van
Monitor Open Standaardenbeleid 2017.


124

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
NEN-ISO/IEC 27001, NEN-ISO/IEC 27002
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
DWR voldoet aan de BIR en wordt hier ook op ge-audit. De laatste audit heeft plaatsgevonden in de periode 2015/2016.
Toepasbaar
van toepassing
Compliancy
voldoet


122

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
HTTPS en HSTS
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
HTTPS wordt gebruikt, maar HSTS wordt niet standaard aangezet voor websites die SSC-ICT host voor klanten. Andere webgebaseerde voorzieningen maken wel gebruik van HSTS.
Toepasbaar
van toepassing
Compliancy
voldoet deels


131

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
WPA2 Enterprise
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
Op de wifivoorziening van DWR wordt deze standaard toegepast. Dit is een kantoorvoorziening.
Toepasbaar
van toepassing
Compliancy
voldoet


119

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
Digitoegankelijk (EN 301 549 met WCAG 2.1)
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
Niet alle websites waar SSC-ICT zelf eigenaar is, voldoen op dit moment aan Digitoegankelijk. SSC-ICT is niet eigenaar van alle websites van haar klanten, bij deze websites ligt de verantwoordelijkheid bij de klant zelf.
Toepasbaar
van toepassing
Compliancy
voldoet deels


130

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
TLS
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
De op de werkplek aangeboden browsers ondersteunen deze versies van TLS. De internet mailvoorziening werkt met STARTTLS. Voor webservers met applicaties van klanten wordt dit toegepast voor de klanten die dit hebben aangevraagd.
Toepasbaar
van toepassing
Compliancy
voldoet


127

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
SAML
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
Single Sign-on (SSO) op basis van SAML 2.0 wordt aangeboden als dienst in de Servicecatalogus van SSC-ICT. Het SSO-koppelvlak is een generieke dienst. Het project DOorontwikkeling Single Sign-On (DOrSSOn) voorziet internet facing aanvulling van de huidige oplossing met open source componenten gebaseerd op de standaarden SAML 2.0 en OAuth 2.0 in opdracht van de CIO Rijk.
Toepasbaar
van toepassing
Compliancy
voldoet


118

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
Digikoppeling (Standaarden)
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
Binnen VenJ vindt elektronisch berichtenverkeer interdepartementaal plaats via de Justitie Berichten Service (JUBES). JUBES is vanuit VenJ het koppelvlak voor de Digikoppeling dienst van Logius. De open standaarden eBMS en WUS zijn de daarbij gebruikte protocollen om de berichten veilig te versturen. Verder nemen alle departementen uit het verzorgingsgebied van SSC-ICT deel aan eFacturatie.
Toepasbaar
van toepassing
Compliancy
voldoet deels


128

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
SPF
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
SPF (Sender Policy Framework) wordt op 72 van de 90 domeinen toegepast.
Toepasbaar
van toepassing
Compliancy
voldoet deels


129

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
STARTTLS en DANE
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
De internet mailvoorziening werkt met STARTTLS. Implementatie van onder meer DANE is in onderzoek in het verlengde van het initiatief 'Veilige E-mail Coalitie'. DANE wordt niet meer in 2017 geimplementeerd, maar waarschijnlijk pas in 2018.
Toepasbaar
van toepassing
Compliancy
voldoet niet


126

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
PDF 1.7, PDF/A-1, PDF/A-2
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
De DWR Next client kan alle types PDF lezen. Schrijven van PDF kan op meerdere manieren. Alle types worden ondersteund, al is daarvoor soms wel het installeren van Adobe Acrobat Professional benodigd. PDF A/2 is mogelijk voor klanten die Adobe Acrobat Pro afnemen. De regulier verstrekte Adobe Acrobat Standard ondersteunt PDF A/2 niet, maar wel PDF 1.7 en PDF A/1.
Toepasbaar
van toepassing
Compliancy
voldoet


121

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
DNSSEC
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
De domeinen van de klanten van SSC-ICT die via de DNS van AZ lopen, voldoen. De domeinen van de klanten van SSC-ICT die via de DNS van SSC-ICT lopen, voldoen eind 2017. SSC-ICT geeft aan dat de cliënt DNSSEC-validatie ondersteunt, en dat RijksDNS DNSSEC-validatie ondersteunt.
Toepasbaar
van toepassing
Compliancy
voldoet deels


123

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
IPv6 en IPv4
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
IPv4 is in gebruik. De gebruikte technische componenten van DWR ondersteunen wel IPv6. IPv6 is een onderdeel van de infrastructuur en IPv6 reeksen worden uitgedeeld door Logius. Het is de bedoeling dat de internet facing kant van de DMZ IPv6 gaat ondersteunen, maar een concrete tijdlijn staat nog niet vast.
Toepasbaar
van toepassing
Compliancy
voldoet deels


117

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
Ades Baseline Profiles
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
SSC-ICT is in staat om dit te leveren waar het door een afnemer gevraagd wordt. Voor een aantal klanten wordt dit geleverd.
Toepasbaar
van toepassing
Compliancy
voldoet deels


120

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
DKIM
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
DKIM is geïmplementeerd voor 72 van de 90 domeinen die SSC-ICT in beheer heeft. Het is geïmplementeerd in combinatie met SPF (Sender Policy Framework) en DMARC (DMARC is begin 2015 aangemeld voor opname op de pas-toe-of-leg-uit-lijst).
Toepasbaar
van toepassing
Compliancy
voldoet deels


125

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2017/DWR (Digitale Werkomgeving Rijksdienst)
Heeft bron
Monitor Open Standaardenbeleid 2017
Publicatiedatum
2018-03-08
Beschrijft toepassing van
ODF
Beschrijft eigenschap van voorziening
DWR (Digitale Werkomgeving Rijksdienst)
Toelichting
De DWR Next client wordt geleverd met zowel Libreoffice 5.0 als Office 2016. Beide softwaresuites ondersteunen het lezen en schrijven van ODF bestanden.
Toepasbaar
van toepassing
Compliancy
voldoet