Monitor Open Standaardenbeleid 2018/ODC-Noord

Uit NORA Online
< Monitor Open Standaardenbeleid 2018
Versie door JorisBot (overleg | bijdragen) op 8 nov 2020 om 13:26 (CSV-import monitor 2018)
(wijz) ← Oudere versie | Huidige versie (wijz) | Nieuwere versie → (wijz)
Naar navigatie springen Naar zoeken springen




Deze pagina is onderdeel van
Monitor Open Standaardenbeleid 2018.


199

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
DMARC
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
DNSSEC, SPF, DKIM en delivery over TLS zijn geïmplementeerd. Voor odc-noord.nl en sso-noord.nl zijn er DMARC records.
Toepasbaar
van toepassing
Compliancy
voldoet niet


203

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
NEN-ISO/IEC 27001, NEN-ISO/IEC 27002
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
In december 2017 is door ODC-Noord een BIR in Control Verklaring afgegeven, ondersteund door een Assurance verklaring van de ADR. De onderliggende leveranciers voldoen aan de ISO. ODC-Noord voldoet aan de BIR.
Toepasbaar
van toepassing
Compliancy
voldoet


198

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
DKIM
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
DKIM is geïmplementeerd voor ODC-Noord.
Toepasbaar
van toepassing
Compliancy
voldoet


208

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
STARTTLS en DANE
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
De implementatie van DANE is voor eind 2018 gepland. STARTTLS is geïmplementeerd.
Toepasbaar
van toepassing
Compliancy
gepland


200

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
DNSSEC
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
ODC-Noord heeft sinds het onderzoek uit 2015 een eigen DNS ingericht, die DNSSEC gebruikt.  
Toepasbaar
van toepassing
Compliancy
voldoet


205

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
OWMS
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
De websites van ODC-Noord worden op dit moment herbouwd. De vraag of hierbij ook de OWMS worden toegepast staat uit. Implementatie van OWMS staat gepland voor Q4 2018.
Toepasbaar
van toepassing
Compliancy
gepland


210

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
WPA2 Enterprise
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
Deze standaard is toegepast waar ODC-Noord wifi gebruikt. 
Toepasbaar
van toepassing
Compliancy
voldoet


201

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
HTTPS en HSTS
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
De cloud dashboards zijn allemaal uitsluitend via HTTPS benaderbaar een aantal websites draaien op HSTS. De overige websites zijn in de loop van 2017 aangepast. Alle sites zijn voorzien van een SSL-certificaat.
Toepasbaar
van toepassing
Compliancy
voldoet


202

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
IPv6 en IPv4
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
Intern wordt IPv6 gebruikt op een specifiek netwerk. Nog niet alle benodigde producten worden met IPv6 aangeboden. Zodra de markt alles op het juiste niveau kan aanbieden zal dit geïmplementeerd worden en zullen de systemen die vanaf het internet benaderbaar zijn, ook worden ontsloten via IPv6.  
Toepasbaar
van toepassing
Compliancy
voldoet deels


204

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
ODF
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
In de operatie van ODC-Noord wordt over het algemeen gebruik gemaakt van documenten in ODF-formaat. Vanwege opmaak- en interoperabiliteitsproblemen wordt dit voor communicatie met externen beperkt gebruikt. 
Toepasbaar
van toepassing
Compliancy
voldoet


207

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
SAML
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
ODC-Noord maakt voor het interne systeem geen gebruik van SAML. Bij het ontwikkelen van diensten ten bate van klanten (SaaS) wordt SAML onderzocht en waar mogelijk toegepast. SAML federatie staat op de roadmap voor eind 2018
Toepasbaar
van toepassing
Compliancy
gepland


206

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
PDF 1.7, PDF/A-1, PDF/A-2
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
V.w.b. uitwisseling van (definitieve) documenten met externe partijen wordt gebruik gemaakt van PDF. PDFCreator van Windows wordt als printoptie in de kantoorautomatiseringsomgeving aangeboden. De standaardinstelling is PDF versie 1.4,  optioneel is 1.5. Vooralsnog wordt er bij DUO nog voor gekozen om de gratis variant van PDF-creator beschikbaar te stellen. Deze biedt maximaal PDF 1.5.

Gebruikers van LibreOffice (dat is het meest gebruikte Office-pakket binnen de operationele omgeving van ODC-Noord) kunnen documenten exporteren naar PDF/A-1. Op dit moment is dat nog geen standaard werkwijze. PDF/A is beschikbaar en wordt gebruikt voor formele documenten

Toepasbaar
van toepassing
Compliancy
voldoet deels


209

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/ODC-Noord
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
TLS
Beschrijft eigenschap van voorziening
ODC-Noord
Toelichting
Het beleid van ODC-Noord voor internet-gekoppelde systemen is dat TLS (in volgorde) van TLS1.2, TLS1.1 wordt aangeboden. TLS 1.0 wordt niet toegepast tenzij er een explain komt van de site-eigenaar. 
Toepasbaar
van toepassing
Compliancy
voldoet