BIO Thema Toegangsbeveiliging - Toelichting SIVA basiselementen m.b.v. het MCS

Uit NORA Online
SIVA basiselementen m.b.v. het Management Control System (MCS) /
Versie door Annemiekedewit (overleg | bijdragen) op 31 mrt 2020 om 15:52 (data verwisseld)
Naar navigatie springen Naar zoeken springen
Versie 2.0 van 23 oktober 2020 van de BIO Thema-uitwerking Toegangsbeveiliging is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR (vier hangsloten die in elkaar geklikt zitten met de tekst Information Security Object Repository)

Er wordt een toelichting gegeven van de SIVA-basiselementen met behulp van het Management Control System (MCS). Hiermee wordt de validiteit van de basiselementen binnen het IFGS (Intentie, Functie, Gedrag en Structuur) kolommen aangegeven. De basiselementen worden verder binnen de BUC-domeinen toegepast om de relaties tussen de geïdentificeerde toegangbeveiligingsobjecten uit te drukken.

De dynamisch omgeving van een organisatie kan (volgens Leavitt, 1965 en COBIT) met behulp van vier componenten worden uitgedrukt, te weten: functie/processen, mensen, technologie en structuur. Als input geldt een ontwikkelde strategie en als output de performance, die het resultaat is van de samenwerking van de genoemde vier componenten. In de literatuur wordt het MCS bezien als een ‘Framework voor de implementatie van Strategie’, zoals in onderstaande afbeelding wordt afgebeeld.

”MCS bezien als een ‘Framework voor de implementatie van Strategie”
MCS bezien als een ‘Framework voor de implementatie van Strategie

MCS- en SIVA-basiselementen. Aan de componenten van het MCS framework kunnen vanuit de invalshoeken Intentie, Functie, Gedrag en Structuur (IFGS) verschillende basiselementen worden gekoppeld. Deze basiselementen zijn weergegeven in figuur 19. De zes componenten en de hieraan gerelateerde basiselementen vormen unieke set elementen om de geïdentificeerde set toegangbeveiligingsobjecten te labelen. Door het labelen van de geïdentificeerde set toegangbeveiligingsobjecten met de basiselementen krijgen de toegangbeveiligingsobjecten een unieke plek in de matrix, hierbij wordt tevens rekening gehouden met de typen functionarissen die actief zijn op de BUC lagen. Zo kan een samenhangend beeld van de geïdentificeerde toegangbeveiligingsobjecten worden weergegeven.

”Weergave van de samenhang van de basiselementen binnen het MCS”
Weergave van de samenhang van de basiselementen binnen het MCS