Sjabloon:Normenkader: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (verduidelijking BUC-principes met kopjes en verduidelijking exports)
(overzichtelijker door herhalingen in een arraymap te doen; kopjes uniform gemaakt)
Regel 116: Regel 116:
}})
}})
en in <span class="plainlinks">[{{fullurl:ISOR/totaaltabel|normenkader={{FULLPAGENAMEE}}}} uitgebreide versie]</span> met alle bestaande eigenschappen.</div>  
en in <span class="plainlinks">[{{fullurl:ISOR/totaaltabel|normenkader={{FULLPAGENAMEE}}}} uitgebreide versie]</span> met alle bestaande eigenschappen.</div>  
<!-- principes per beveiligingsaspect -->
{{#arraymap:Beleid,Uitvoering,Control|,|_BEVEILIGINGSASPECT_|
{{Uitklap
{{Uitklap
|kop=Beleid-principes
|kop=Beleid (principes)
|kopniveau=3
|kopniveau=3
|tekst={{#ask:[[heeft bron::{{FULLPAGENAME}}]][[Categorie:Themaprincipes]][[Beveiligingsaspect::Beleid]]
|tekst={{#ask:[[heeft bron::{{FULLPAGENAME}}]][[Categorie:Themaprincipes]][[Beveiligingsaspect::_BEVEILIGINGSASPECT_]]
| ?ID
| ?ID
| ?
| ?
Regel 128: Regel 130:
|mainlabel=-
|mainlabel=-
|link=all
|link=all
|searchlabel=export principes beleid als csv
|searchlabel=export principes _BEVEILIGINGSASPECT_ als csv
|sep=,
|sep=,
}}
}}
{{#ask: [[heeft bron::{{FULLPAGENAME}}]][[Categorie:Themaprincipes]][[Beveiligingsaspect::Beleid]]
{{#ask: [[heeft bron::{{FULLPAGENAME}}]][[Categorie:Themaprincipes]][[Beveiligingsaspect::Beleid]]
| ?ID
| ?ID
| ?
| ?=Principe
| ?Criterium
| ?Criterium
| sort=ID
| sort=ID
Regel 144: Regel 145:
|uitgeklapt=ja
|uitgeklapt=ja
}}
}}
 
|\s}}
{{Uitklap
|kop=Uitvoering-principes
|kopniveau=3
|tekst={{#ask:[[heeft bron::{{FULLPAGENAME}}]][[Categorie:Themaprincipes]][[Beveiligingsaspect::Uitvoering]]
| ?ID
| ?
| ?Criterium
| sort=ID|format=csv
|limit=50
|headers=show
|mainlabel=-
|link=all
|searchlabel=export uitvoering-principes als csv
|sep=,
}}
 
{{#ask: [[heeft bron::{{FULLPAGENAME}}]][[Categorie:Themaprincipes]][[Beveiligingsaspect::Uitvoering]]
| ?ID
| ?
| ?Criterium
| sort=ID
| format=sortable mediawiki
| mainlabel=-
| limit=200
|default=er zijn geen gepubliceerde pagina's met beveiligingsaspect Uitvoering die aangeven binnen dit normenkader te vallen
}}
|uitgeklapt=ja
}}
 
{{Uitklap
|kop=Control-principes
|kopniveau=3
|tekst={{#ask:[[heeft bron::{{FULLPAGENAME}}]][[Categorie:Themaprincipes]][[Beveiligingsaspect::Control]]
| ?ID
| ?
| ?Criterium
| sort=ID|format=csv
|limit=50
|headers=show
|mainlabel=-
|link=all
|searchlabel=export control-principes als csv
|sep=,
}}
 
{{#ask: [[heeft bron::{{FULLPAGENAME}}]][[Categorie:Themaprincipes]][[Beveiligingsaspect::Control]]
| ?ID
| ?
| ?Criterium
| sort=ID
| format=sortable mediawiki
| mainlabel=-
| limit=200
|default=er zijn geen gepubliceerde pagina's met beveiligingsaspect Control die aangeven binnen dit normenkader te vallen
}}
|uitgeklapt=ja
}}


==Onderliggende normen==
==Onderliggende normen==
Regel 255: Regel 199:
}})
}})
en in <span class="plainlinks">[{{fullurl:ISOR/normen tabel|normenkader={{FULLPAGENAMEE}}}} uitgebreide versie]</span>.</div>
en in <span class="plainlinks">[{{fullurl:ISOR/normen tabel|normenkader={{FULLPAGENAMEE}}}} uitgebreide versie]</span>.</div>
<!-- normen per beveiligingsaspect-->
{{#arraymap:Beleid,Uitvoering,Control|,|_BEVEILIGINGSASPECT_|
{{Uitklap
{{Uitklap
|kop=Beleid
|kop=_BEVEILIGINGSASPECT_ (normen)
|kopniveau=3
|tekst={{#ask:[[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect:Beleid]]
| ?ID=ID (zie https://www.noraonline.nl/wiki/Uitleg ID binnen ISOR)
| ?Conformiteitsindicator=trefwoord of conformiteitsindicator (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?Stelling=Stelling (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?=wikilink (voeg https://www.noraonline.nl/wiki/ toe voor weblink)
| sort=ID|format=csv
|limit=50
|headers=show
|mainlabel=-
|link=all
|searchlabel=csv normen beleid
|sep=,
}}
 
{{#ask: [[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect::Beleid]]
| ?ID
| ?Conformiteitsindicator=trefwoord
| ?Stelling
| ?=Norm
| sort=ID
| format=sortable mediawiki
| mainlabel=-
| limit=200
|default=er zijn geen gepubliceerde pagina's die aangeven binnen dit normenkader te vallen
}}
|uitgeklapt=ja
}}
 
{{Uitklap
|kop=Uitvoering
|kopniveau=3
|kopniveau=3
|tekst={{#ask:[[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect:Uitvoeringd]]
|tekst={{#ask:[[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect:_BEVEILIGINGSASPECT_]]
| ?ID=ID (zie https://www.noraonline.nl/wiki/Uitleg ID binnen ISOR)
| ?ID=ID (zie https://www.noraonline.nl/wiki/Uitleg ID binnen ISOR)
| ?Conformiteitsindicator=trefwoord of conformiteitsindicator (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?Conformiteitsindicator=trefwoord of conformiteitsindicator (zie https://www.noraonline.nl/wiki/SIVA-methode)
Regel 299: Regel 214:
|mainlabel=-
|mainlabel=-
|link=all
|link=all
|searchlabel=csv normen uitvoering
|searchlabel=export normen _BEVEILIGINGSASPECT_ als csv
|sep=,
|sep=,
}}
}}


{{#ask: [[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect::Uitvoering]]
{{#ask: [[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect::_BEVEILIGINGSASPECT_]]
| ?ID
|?ID
| ?Conformiteitsindicator=trefwoord
|?Conformiteitsindicator=trefwoord
| ?Stelling
|?Stelling
| ?=Norm
|?=Norm
| sort=ID
| sort=ID
| format=sortable mediawiki
| format=sortable mediawiki
| mainlabel=-
| mainlabel=-
| limit=200
| limit=200
|default=er zijn geen gepubliceerde pagina's die aangeven binnen dit normenkader te vallen
|default=er zijn geen normen die aangeven binnen dit aspectgebied te vallen
}}
}}
|uitgeklapt=ja
|uitgeklapt=ja
}}
}}
 
|}}
{{Uitklap
<includeonly>[[Categorie:{{PAGENAME}}]]</includeonly>
|kop=Control
|kopniveau=3
|tekst={{#ask:[[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect:Control]]
| ?ID=ID (zie https://www.noraonline.nl/wiki/Uitleg ID binnen ISOR)
| ?Conformiteitsindicator=trefwoord of conformiteitsindicator (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?Stelling=Stelling (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?=wikilink (voeg https://www.noraonline.nl/wiki/ toe voor weblink)
| sort=ID|format=csv
|limit=50
|headers=show
|mainlabel=-
|link=all
|searchlabel=csv normen control
|sep=,
}}
 
{{#ask: [[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect::Control]]
| ?ID
| ?Conformiteitsindicator=trefwoord
| ?Stelling
| ?=Norm
| sort=ID
| format=sortable mediawiki
| mainlabel=-
| limit=200
|default=er zijn geen gepubliceerde pagina's die aangeven binnen dit normenkader te vallen
}}
|uitgeklapt=ja
}}<includeonly>[[Categorie:{{PAGENAME}}]]</includeonly>

Versie van 15 jan 2020 00:26

Dit is het opmaaksjabloon dat bepaalt hoe Normenkaders binnen de ISOR worden weergegeven.

Logo ISOR (vier hangsloten die in elkaar geklikt zitten met de tekst Information Security Object Repository)

Dit [[{{{Elementtype}}}]] is deel van ISOR.



Binnen dit normenkader[bewerken]

Relatie tussen principes en onderliggende normen

schema van een themaprincipe met daaronder een aantal conformiteitsindicatoren en onder elke conformiteitsindicator een aantal normen.
Een themaprincipe is een richtinggevende uitspraak binnen een bepaald thema, zoals beveiliging of privacy. Een themaprincipe is vaak nog vrij breed, maar valt uiteen in een aantal deelonderwerpen, die met trefwoorden zijn aangegeven: de conformiteitsindicatoren. Onder elk trefwoord valt een aantal normen, concrete aanbevelingen die je kunt uitvoeren om dat deel van het principe te realiseren. Conformeer je je aan alle normen, dan conformeer je je aan de indicator en uiteindelijk aan het principe.

Stel dat het thema Gezondheid onderdeel uitmaakte van de NORA. Dan zou een gezondheidsprincipe kunnen zijn: de volwassene eet gezond en in gepaste hoeveelheden. Logischerwijs valt dat uiteen in een aantal trefwoorden, de conformiteitsindicatoren: eet gezond en gepaste hoeveelheden. Iemand kan immers heel gezond eten naar binnen werken, maar veel te veel of juist te weinig. Of de juiste hoeveelheid calorieën binnenkrijgen uit eenzijdige voeding en zo toch niet gezond eten. In de praktijk heb je aan deze kernwoorden nog niets: je hebt normen nodig die uitwerken hoe je dit realiseert en meet. De normen die gepaste hoeveelheid concretiseren zouden bijvoorbeeld betrekking kunnen hebben op de afmeting van de volwassene, de hoeveelheid beweging en de calorische waarde van het eten.

Klik verder voor alle eigenschappen van themaprincipes, conformiteitsindicatoren en normen.


Indelingen binnen {{{Titel}}}

Alle onderdelen van {{{Titel}}} zijn ingedeeld volgens de SIVA-methodiek. Dat betekent dat alle principes en onderliggende normen zijn ingedeeld in één van drie aspecten: Beleid, Uitvoering of Control (B, U of C). Binnen normenkaders die geheel volgens de SIVA-methode zijn opgesteld herken je bovendien een tweede indeling, in de invalshoeken Intentie of Functie of Gedrag of Structuur (I, F, G of S). Deze indeling heeft binnen SIVA tot doel om lacunes te ontdekken in de objectanalyse die leidt tot normen. Voor de Privacy Baseline geldt een uitzondering. Daar heeft IFGS geen rol gespeeld bij de samenstelling van het 'normenkader'. De IFGS-aanduiding is hier achteraf toegevoegd als indicatie van het handelingsperspectief.

De principes en onderliggende normen van {{{Titel}}} zijn op basis hiervan in een aantal overzichten gezet:

Principes uit {{{Titel}}}[bewerken]

In deze tabel staan alle principes uit {{{Titel}}}, met het unieke ID, Criterium en de trefwoorden die verder zijn uitgewerkt in normen. Gebruik de pijltjes bovenaan de kolommen om de sortering aan te passen en klik op een principe om alle eigenschappen te zien en de onderliggende normen te bekijken. Deze tabellen zijn ook beschikbaar als csv-download (export alle beveiligingsaspecten / beleid / uitvoering / Control) en in uitgebreide versie met alle bestaande eigenschappen.

Beleid (principes)

export principes Beleid als csv

er zijn geen gepubliceerde pagina's met beveiligingsaspect Beleid die aangeven binnen dit normenkader te vallen

Beleid (principes)

export principes Uitvoering als csv

er zijn geen gepubliceerde pagina's met beveiligingsaspect Beleid die aangeven binnen dit normenkader te vallen

Beleid (principes)

export principes Control als csv

er zijn geen gepubliceerde pagina's met beveiligingsaspect Beleid die aangeven binnen dit normenkader te vallen

Onderliggende normen[bewerken]

ℹ️Toon uitleg relaties themaprincipe, conformiteitindicator en norm

schema van een themaprincipe met daaronder een aantal conformiteitsindicatoren en onder elke conformiteitsindicator een aantal normen.
Een themaprincipe is een richtinggevende uitspraak binnen een bepaald thema, zoals beveiliging of privacy. Een themaprincipe is vaak nog vrij breed, maar valt uiteen in een aantal deelonderwerpen, die met trefwoorden zijn aangegeven: de conformiteitsindicatoren. Onder elk trefwoord valt een aantal normen, concrete aanbevelingen die je kunt uitvoeren om dat deel van het principe te realiseren. Conformeer je je aan alle normen, dan conformeer je je aan de indicator en uiteindelijk aan het principe.

Stel dat het thema Gezondheid onderdeel uitmaakte van de NORA. Dan zou een gezondheidsprincipe kunnen zijn: de volwassene eet gezond en in gepaste hoeveelheden. Logischerwijs valt dat uiteen in een aantal trefwoorden, de conformiteitsindicatoren: eet gezond en gepaste hoeveelheden. Iemand kan immers heel gezond eten naar binnen werken, maar veel te veel of juist te weinig. Of de juiste hoeveelheid calorieën binnenkrijgen uit eenzijdige voeding en zo toch niet gezond eten. In de praktijk heb je aan deze kernwoorden nog niets: je hebt normen nodig die uitwerken hoe je dit realiseert en meet. De normen die gepaste hoeveelheid concretiseren zouden bijvoorbeeld betrekking kunnen hebben op de afmeting van de volwassene, de hoeveelheid beweging en de calorische waarde van het eten.

Klik verder voor alle eigenschappen van themaprincipes, conformiteitsindicatoren en normen.

In deze tabel staan alle normen uit {{{Titel}}}. Van links tot rechts zie je het unieke ID van de norm, welk trefwoord van het bovenliggende principe de norm realiseert, de tekst van de norm en een link naar de aparte pagina van die norm. Gebruik de pijltjes bovenaan de kolommen om de sortering aan te passen en klik op een principe om alle eigenschappen te zien en de onderliggende normen te bekijken. Deze tabel is ook beschikbaar als csv-download (alle beveiligingsaspecten / beleid / uitvoering / control) en in uitgebreide versie.

Beleid (normen)

export normen Beleid als csv

er zijn geen normen die aangeven binnen dit aspectgebied te vallen

Uitvoering (normen)

export normen Uitvoering als csv

er zijn geen normen die aangeven binnen dit aspectgebied te vallen

Control (normen)

export normen Control als csv

er zijn geen normen die aangeven binnen dit aspectgebied te vallen