Rapportering: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(verwijzing BIR en ISO toegevoegd)
k (Tekst vervangen - 'ISO 27001:2007' door 'ISO 27001:2005')
Regel 3: Regel 3:
|Stelling=Logbestanden worden periodiek geanalyseerd en gecorreleerd teneinde beveiligingsincidenten dan wel de juiste werking van het systeem te detecteren.
|Stelling=Logbestanden worden periodiek geanalyseerd en gecorreleerd teneinde beveiligingsincidenten dan wel de juiste werking van het systeem te detecteren.
|Cluster=Beveiliging/Registratie controle rapportering
|Cluster=Beveiliging/Registratie controle rapportering
|bron=BIR/ISO 27001:2007 12.6, 13, ISO 27001:2013 12.4}}
|bron=BIR/ISO 27001:2005 12.6, 13, ISO 27001:2013 12.4}}
[[Categorie:normen voor registratie controle en rapportering]]
[[Categorie:normen voor registratie controle en rapportering]]

Versie van 27 okt 2015 17:52


Onderdeel van
Thema's
Contact
Guus van den Berg
Guus.vandenberg@cip-overheid.nl
Status
Dit thema wordt momenteel opnieuw bekeken door de Expertgroep Beveiliging
Rapportering.png
Rapportering is een eis (Beheersmaatregel)

Status: Concept
Realiseert Afgeleid Principe: Controleerbaarheid

Thema: Beveiliging/Registratie controle rapportering
Bron: BIR/ISO 27001:2005 12.6, 13, ISO 27001:2013 12.4,

{{{specificatie bron}}}

Eis: Logbestanden worden periodiek geanalyseerd en gecorreleerd teneinde beveiligingsincidenten dan wel de juiste werking van het systeem te detecteren.

Realiseert

Rapportering realiseert het/de afgeleide principe(s):

Implicaties

De volgende implementatierichtlijnen zijn een uitwerking van Rapportering:

  1. Periodiek worden er automatisch correlaties en rapportages gemaakt over de verschillende vastgelegde gebeurtenissen.
  2. Periodiek worden er trendanalyses vervaardigd en gerapporteerd over relevante gebeurtenissen in de logbestanden van een in te stellen periode.


Gerelateerde beschouwingsmodellen

De volgende beschouwingsmodellen zijn gerelateerd aan Rapportering: