Sjabloon:Normenkader: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (fout in query hersteld)
k (term gelijkhouden)
 
(18 tussenliggende versies door 3 gebruikers niet weergegeven)
Regel 1: Regel 1:
<noinclude>[[Categorie:Opmaaksjablonen]][[Categorie:NORA Beveiliging]]
<noinclude>[[Categorie:Opmaaksjablonen]][[Categorie:NORA Beveiliging]]
Dit is het opmaaksjabloon dat bepaalt hoe [[Normenkader|Normenkaders]] binnen de [[ISOR (Information Security Object Repository)|ISOR]] worden weergegeven.</noinclude>{{ISOR status wijzigingen}}__NOEDITSECTION__{{Kaderrechtssmal|[[Afbeelding:ISOR.png|center|250px|alt=Logo ISOR (vier hangsloten die in elkaar geklikt zitten met de tekst Information Security Object Repository)|link=ISOR (Information Security Object Repository)]]
Dit is het opmaaksjabloon dat bepaalt hoe [[Normenkader|Normenkaders]] binnen de [[ISOR (Information Security Object Repository)|ISOR]] worden weergegeven.</noinclude>{{ISOR status wijzigingen}}<br>
__TOC__ __NOEDITSECTION__{{Kaderrechtssmal|[[Afbeelding:ISOR.png|center|250px|alt=Logo ISOR (vier hangsloten die in elkaar geklikt zitten met de tekst Information Security Object Repository)|link=ISOR (Information Security Object Repository)]]
Dit [[{{{Elementtype}}}]] is deel van [[ISOR (Information Security Object Repository)|ISOR]].<br>
Dit [[{{{Elementtype}}}]] is deel van [[ISOR (Information Security Object Repository)|ISOR]].<br>
{{ISOR-metadata
{{ISOR-metadata
Regel 16: Regel 17:
}}
}}
----
----
__TOC__
}}
}}
{{#if:{{{Beschrijving| }}}|
{{#if:{{{Beschrijving| }}}|
Regel 32: Regel 32:
|kop=Inleidende teksten
|kop=Inleidende teksten
|kopniveau=3
|kopniveau=3
|uitgeklapt=ja
|tekst={{{Toelichting}}}
|tekst={{{Toelichting}}}
}}
}}
Regel 43: Regel 44:
|kop=Indelingen binnen {{{Titel}}}
|kop=Indelingen binnen {{{Titel}}}
|kopniveau=3
|kopniveau=3
|tekst=Alle onderdelen van {{{Titel}}} zijn ingedeeld volgens de [[SIVA-methode]]. Dat betekent dat alle principes en onderliggende normen zijn ingedeeld in één van drie [[Alle beveiligingsaspecten|aspecten]]: Beleid, Uitvoering of Control (B, U of C). Binnen normenkaders die geheel volgens de SIVA-methode zijn opgesteld herken je bovendien een tweede indeling, in de [[Alle invalshoeken|invalshoeken]] Intentie of Functie of Gedrag of Structuur (I, F, G of S). Deze indeling heeft binnen SIVA tot doel om lacunes te ontdekken in de objectanalyse die leidt tot normen. Voor de Privacy Baseline en de SSD-stukken geldt een uitzondering. Daar heeft IFGS geen rol gespeeld bij de samenstelling van het 'normenkader'.
|tekst=Alle onderdelen van {{{Titel}}} zijn ingedeeld volgens de [[SIVA-methode]]. Dat betekent dat alle principes en onderliggende normen zijn ingedeeld in één van drie [[Alle beveiligingsaspecten|beveiligingsaspecten]]: Beleid (B), Uitvoering (U) of Control (C). Binnen normenkaders die geheel volgens de SIVA-methodiek zijn opgesteld, herken je bovendien een tweede indeling, in de [[Alle invalshoeken|invalshoeken]] Intentie (I) of Functie (F) of Gedrag (G) of Structuur (S). Deze indeling heeft binnen SIVA tot doel om lacunes te ontdekken in de objectanalyse die leidt tot normen. Voor De Privacy Baseline en Grip op Secure Software Development geldt een uitzondering. Daar heeft de invalshoek geen rol gespeeld bij de samenstelling van het 'normenkader'.


De principes en onderliggende normen van {{{Titel}}} zijn op basis hiervan in een aantal overzichten gezet:
De principes en onderliggende normen van {{{Titel}}} zijn op basis hiervan in een aantal overzichten gezet:
{{#ask: [[Heeft ouder::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Beveiligingsaspect::Beleid]]
{{#ask: [[Heeft bron::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Beveiligingsaspect::Beleid]]
| format=UL
| format=UL
}}
}}
{{#ask: [[Heeft ouder::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Beveiligingsaspect::Uitvoering]]
{{#ask: [[Heeft bron::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Beveiligingsaspect::Uitvoering]]
| format=UL
| format=UL
}}
}}
{{#ask: [[Heeft ouder::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Beveiligingsaspect::Control]]
{{#ask: [[Heeft bron::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Beveiligingsaspect::Control]]
| format=UL
| format=UL
}}
}}
{{#ask: [[Heeft ouder::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Invalshoek::Intentie]]
{{#ask: [[Heeft bron::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Invalshoek::Intentie]]
| format=UL
| format=UL
}}
}}
{{#ask: [[Heeft ouder::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Invalshoek::Functie]]
{{#ask: [[Heeft bron::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Invalshoek::Functie]]
| format=UL
| format=UL
}}
}}
{{#ask: [[Heeft ouder::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Invalshoek::Gedrag]]
{{#ask: [[Heeft bron::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Invalshoek::Gedrag]]
| format=UL
| format=UL
}}
}}
{{#ask: [[Heeft ouder::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Invalshoek::Structuur]]
{{#ask: [[Heeft bron::{{FULLPAGENAME}}]][[Elementtype::Normenkader-aspect]][[Invalshoek::Structuur]]
| format=UL
| format=UL
}}
}}
Regel 71: Regel 72:


==Principes uit {{{Titel}}}==
==Principes uit {{{Titel}}}==
<div class="Criterium">In deze tabel staan alle principes uit {{{Titel}}}, met het [[Uitleg ID binnen ISOR|unieke ID]], [[Eigenschap:Criterium|Criterium]] en de ''trefwoorden'' die verder zijn uitgewerkt in [[normen]]. Gebruik de pijltjes bovenaan de kolommen om de sortering aan te passen en klik op een principe om alle eigenschappen te zien en de onderliggende normen te bekijken. Deze tabellen zijn ook beschikbaar als csv-download ({{#ask:[[heeft bron::{{FULLPAGENAME}}]][[Categorie:Themaprincipes]][[Status actualiteit::Actueel]]
<div class="Criterium">In deze tabel staan alle principes uit {{{Titel}}}, met het [[Uitleg ID binnen ISOR|unieke ID]], [[Eigenschap:Criterium|Criterium]] en de ''conformiteitsindicatoren'' die verder zijn uitgewerkt in [[normen]]. Gebruik de pijltjes bovenaan de kolommen om de sortering aan te passen en klik op een principe om alle eigenschappen te zien en de onderliggende normen te bekijken. Deze tabellen zijn ook beschikbaar als csv-download ({{#ask:[[heeft bron::{{FULLPAGENAME}}]][[Categorie:Themaprincipes]][[Status actualiteit::Actueel]]
| ?ID
| ?ID
| ?
| ?
| ?Criterium
| ?Criterium
| sort=ID|format=csv
| sort=ID|format=csv
|limit=50
|limit=990
|headers=show
|headers=show
|mainlabel=-
|mainlabel=-
Regel 87: Regel 88:
| ?Criterium
| ?Criterium
| sort=ID|format=csv
| sort=ID|format=csv
|limit=50
|limit=990
|headers=show
|headers=show
|mainlabel=-
|mainlabel=-
Regel 98: Regel 99:
| ?Criterium
| ?Criterium
| sort=ID|format=csv
| sort=ID|format=csv
|limit=50
|limit=990
|headers=show
|headers=show
|mainlabel=-
|mainlabel=-
Regel 109: Regel 110:
| ?Criterium
| ?Criterium
| sort=ID|format=csv
| sort=ID|format=csv
|limit=50
|limit=990
|headers=show
|headers=show
|mainlabel=-
|mainlabel=-
Regel 127: Regel 128:
| ?Criterium
| ?Criterium
| sort=ID|format=csv
| sort=ID|format=csv
|limit=50
|limit=990
|headers=show
|headers=show
|mainlabel=-
|mainlabel=-
|link=all
|link=all
|searchlabel=export principes _BEVEILIGINGSASPECT_ als csv
|searchlabel=export principes _BEVEILIGINGSASPECT_ als csv
|filename={{FULLPAGENAMEE}}-principes-_BEVEILIGINGSASPECT_.csv
|sep=,
|sep=,
}}
}}
Regel 141: Regel 143:
| format=sortable mediawiki
| format=sortable mediawiki
| mainlabel=-
| mainlabel=-
| limit=200
| limit=990
|default=er zijn geen gepubliceerde pagina's met beveiligingsaspect Beleid die aangeven binnen dit normenkader te vallen
|default=Er zijn geen gepubliceerde pagina's met dit beveiligingsaspect die aangeven binnen dit normenkader te vallen.
}}
}}
|uitgeklapt=ja
|uitgeklapt=ja
Regel 150: Regel 152:
==Onderliggende normen==
==Onderliggende normen==
{{Uitleg relaties ISOR|2}}
{{Uitleg relaties ISOR|2}}
<div class="Criterium">In deze tabel staan alle normen uit {{{Titel}}}. Van links tot rechts zie je het [[Uitleg ID binnen ISOR|unieke ID]] van de norm, welk ''trefwoord'' van het bovenliggende principe de norm realiseert, de tekst van de norm en een link naar de aparte pagina van die norm. Gebruik de pijltjes bovenaan de kolommen om de sortering aan te passen en klik op een principe om alle eigenschappen te zien en de onderliggende normen te bekijken. Deze tabel is ook beschikbaar als csv-download ({{#ask:[[Elementtype::Norm]][[heeft bron::{{FULLPAGENAME}}]][[Status actualiteit::Actueel]]
<div class="Criterium">In deze tabel staan alle normen uit {{{Titel}}}. Van links tot rechts zie je het [[Uitleg ID binnen ISOR|unieke ID]] van de norm, welke ''conformiteitsindicator'' van het bovenliggende principe de norm realiseert, de tekst van de norm en een link naar de aparte pagina van die norm. Gebruik de pijltjes bovenaan de kolommen om de sortering aan te passen en klik op een principe om alle eigenschappen te zien en de onderliggende normen te bekijken. Deze tabel is ook beschikbaar als {{#ask:[[Elementtype::Norm]][[heeft bron::{{FULLPAGENAME}}]][[Status actualiteit::Actueel]]
| ?ID=ID (zie https://www.noraonline.nl/wiki/Uitleg ID binnen ISOR)
| ?Conformiteitsindicator=trefwoord of conformiteitsindicator (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?Stelling=Stelling (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?=wikilink (voeg https://www.noraonline.nl/wiki/ toe voor weblink)
| sort=ID|format=csv
|limit=50
|headers=show
|mainlabel=-
|link=all
|searchlabel=alle beveiligingsaspecten
|sep=,
}} / {{#ask:[[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect:Beleid]][[Status actualiteit::Actueel]]
| ?ID=ID (zie https://www.noraonline.nl/wiki/Uitleg ID binnen ISOR)
| ?ID=ID (zie https://www.noraonline.nl/wiki/Uitleg ID binnen ISOR)
| ?Conformiteitsindicator=trefwoord of conformiteitsindicator (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?Conformiteitsindicator=trefwoord of conformiteitsindicator (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?Stelling=Stelling (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?Stelling=Stelling (zie https://www.noraonline.nl/wiki/SIVA-methode)
|?Realiseert=Realiseert bovenliggend principe
|?Beveiligingsaspect
| ?=wikilink (voeg https://www.noraonline.nl/wiki/ toe voor weblink)
| ?=wikilink (voeg https://www.noraonline.nl/wiki/ toe voor weblink)
| sort=ID|format=csv
| sort=ID|format=csv
|limit=50
|limit=990
|headers=show
|headers=show
|mainlabel=-
|mainlabel=-
|link=all
|link=all
|searchlabel=beleid
|searchlabel=csv-export normen
|filename={{FULLPAGENAMEE}}-normen.csv
|sep=,
|sep=,
}} / {{#ask:[[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect:Uitvoeringd]][[Status actualiteit::Actueel]]
}}  
| ?ID=ID (zie https://www.noraonline.nl/wiki/Uitleg ID binnen ISOR)
en in <span class="plainlinks">[{{fullurl:ISOR/normen tabel|normenkader={{FULLPAGENAMEE}}}} uitgebreide tabel]</span>.</div>
| ?Conformiteitsindicator=trefwoord of conformiteitsindicator (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?Stelling=Stelling (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?=wikilink (voeg https://www.noraonline.nl/wiki/ toe voor weblink)
| sort=ID|format=csv
|limit=50
|headers=show
|mainlabel=-
|link=all
|searchlabel=uitvoering
|sep=,
}} / {{#ask:[[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect:Control]][[Status actualiteit::Actueel]]
| ?ID=ID (zie https://www.noraonline.nl/wiki/Uitleg ID binnen ISOR)
| ?Conformiteitsindicator=trefwoord of conformiteitsindicator (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?Stelling=Stelling (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?=wikilink (voeg https://www.noraonline.nl/wiki/ toe voor weblink)
| sort=ID|format=csv
|limit=50
|headers=show
|mainlabel=-
|link=all
|searchlabel=control
|sep=,
}})
en in <span class="plainlinks">[{{fullurl:ISOR/normen tabel|normenkader={{FULLPAGENAMEE}}}} uitgebreide versie]</span>.</div>
<!-- normen per beveiligingsaspect-->
<!-- normen per beveiligingsaspect-->
{{#arraymap:Beleid,Uitvoering,Control|,|_BEVEILIGINGSASPECT_|
{{#arraymap:Beleid,Uitvoering,Control|,|_BEVEILIGINGSASPECT_|
Regel 205: Regel 174:
|kop=_BEVEILIGINGSASPECT_ (normen)
|kop=_BEVEILIGINGSASPECT_ (normen)
|kopniveau=3
|kopniveau=3
|tekst={{#ask:[[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect:_BEVEILIGINGSASPECT_]][[Status actualiteit::Actueel]]
|tekst={{#ask:[[Elementtype::Norm]][[Heeft bron::{{FULLPAGENAME}}]][[Beveiligingsaspect::_BEVEILIGINGSASPECT_]][[Status actualiteit::Actueel]]
| ?ID=ID (zie https://www.noraonline.nl/wiki/Uitleg ID binnen ISOR)
| ?ID=ID (zie https://www.noraonline.nl/wiki/Uitleg ID binnen ISOR)
| ?Conformiteitsindicator=trefwoord of conformiteitsindicator (zie https://www.noraonline.nl/wiki/SIVA-methode)
| ?Conformiteitsindicator=trefwoord of conformiteitsindicator (zie https://www.noraonline.nl/wiki/SIVA-methode)
Regel 211: Regel 180:
| ?=wikilink (voeg https://www.noraonline.nl/wiki/ toe voor weblink)
| ?=wikilink (voeg https://www.noraonline.nl/wiki/ toe voor weblink)
| sort=ID|format=csv
| sort=ID|format=csv
|limit=50
|limit=990
|headers=show
|headers=show
|mainlabel=-
|mainlabel=-
|link=all
|link=all
|searchlabel=export normen _BEVEILIGINGSASPECT_ als csv
|searchlabel=export normen _BEVEILIGINGSASPECT_ als csv
|filename={{FULLPAGENAMEE}}-normen-_BEVEILIGINGSASPECT_.csv
|sep=,
|sep=,
}}
}}
Regel 227: Regel 197:
| format=sortable mediawiki
| format=sortable mediawiki
| mainlabel=-
| mainlabel=-
| limit=200
| limit=990
|default=er zijn geen normen die aangeven binnen dit aspectgebied te vallen
|default=Er zijn geen normen die aangeven binnen dit aspectgebied te vallen.
}}
}}
|uitgeklapt=ja
|uitgeklapt=ja

Huidige versie van 4 jul 2022 om 16:43

Dit is het opmaaksjabloon dat bepaalt hoe Normenkaders binnen de ISOR worden weergegeven.

Logo ISOR (vier hangsloten die in elkaar geklikt zitten met de tekst Information Security Object Repository)

Dit [[{{{Elementtype}}}]] is deel van ISOR.



Binnen dit normenkader

Relatie tussen principes en onderliggende normen

schema van een themaprincipe met daaronder een aantal conformiteitsindicatoren en onder elke conformiteitsindicator een aantal normen.
Een themaprincipe is een richtinggevende uitspraak binnen een bepaald thema, zoals beveiliging of privacy. Een themaprincipe is vaak nog vrij breed, maar valt uiteen in een aantal deelonderwerpen, die met trefwoorden zijn aangegeven: de conformiteitsindicatoren. Onder elk trefwoord valt een aantal normen, concrete aanbevelingen die je kunt uitvoeren om dat deel van het principe te realiseren. Conformeer je je aan alle normen, dan conformeer je je aan de indicator en uiteindelijk aan het principe.

Stel dat het thema Gezondheid onderdeel uitmaakte van de NORA. Dan zou een gezondheidsprincipe kunnen zijn: de volwassene eet gezond en in gepaste hoeveelheden. Logischerwijs valt dat uiteen in een aantal trefwoorden, de conformiteitsindicatoren: eet gezond en gepaste hoeveelheden. Iemand kan immers heel gezond eten naar binnen werken, maar veel te veel of juist te weinig. Of de juiste hoeveelheid calorieën binnenkrijgen uit eenzijdige voeding en zo toch niet gezond eten. In de praktijk heb je aan deze kernwoorden nog niets: je hebt normen nodig die uitwerken hoe je dit realiseert en meet. De normen die gepaste hoeveelheid concretiseren zouden bijvoorbeeld betrekking kunnen hebben op de afmeting van de volwassene, de hoeveelheid beweging en de calorische waarde van het eten.

Klik verder voor alle eigenschappen van themaprincipes, conformiteitsindicatoren en normen.


Indelingen binnen {{{Titel}}}

Alle onderdelen van {{{Titel}}} zijn ingedeeld volgens de SIVA-methodiek. Dat betekent dat alle principes en onderliggende normen zijn ingedeeld in één van drie beveiligingsaspecten: Beleid (B), Uitvoering (U) of Control (C). Binnen normenkaders die geheel volgens de SIVA-methodiek zijn opgesteld, herken je bovendien een tweede indeling, in de invalshoeken Intentie (I) of Functie (F) of Gedrag (G) of Structuur (S). Deze indeling heeft binnen SIVA tot doel om lacunes te ontdekken in de objectanalyse die leidt tot normen. Voor De Privacy Baseline en Grip op Secure Software Development geldt een uitzondering. Daar heeft de invalshoek geen rol gespeeld bij de samenstelling van het 'normenkader'.

De principes en onderliggende normen van {{{Titel}}} zijn op basis hiervan in een aantal overzichten gezet:

Principes uit {{{Titel}}}

In deze tabel staan alle principes uit {{{Titel}}}, met het unieke ID, Criterium en de conformiteitsindicatoren die verder zijn uitgewerkt in normen. Gebruik de pijltjes bovenaan de kolommen om de sortering aan te passen en klik op een principe om alle eigenschappen te zien en de onderliggende normen te bekijken. Deze tabellen zijn ook beschikbaar als csv-download (export alle beveiligingsaspecten / beleid / uitvoering / Control) en in uitgebreide versie met alle bestaande eigenschappen.

Beleid (principes)

export principes Beleid als csv

Er zijn geen gepubliceerde pagina's met dit beveiligingsaspect die aangeven binnen dit normenkader te vallen.

Uitvoering (principes)

export principes Uitvoering als csv

Er zijn geen gepubliceerde pagina's met dit beveiligingsaspect die aangeven binnen dit normenkader te vallen.

Control (principes)

export principes Control als csv

Er zijn geen gepubliceerde pagina's met dit beveiligingsaspect die aangeven binnen dit normenkader te vallen.

Onderliggende normen

ℹ️Toon uitleg relaties themaprincipe, conformiteitindicator en norm

schema van een themaprincipe met daaronder een aantal conformiteitsindicatoren en onder elke conformiteitsindicator een aantal normen.
Een themaprincipe is een richtinggevende uitspraak binnen een bepaald thema, zoals beveiliging of privacy. Een themaprincipe is vaak nog vrij breed, maar valt uiteen in een aantal deelonderwerpen, die met trefwoorden zijn aangegeven: de conformiteitsindicatoren. Onder elk trefwoord valt een aantal normen, concrete aanbevelingen die je kunt uitvoeren om dat deel van het principe te realiseren. Conformeer je je aan alle normen, dan conformeer je je aan de indicator en uiteindelijk aan het principe.

Stel dat het thema Gezondheid onderdeel uitmaakte van de NORA. Dan zou een gezondheidsprincipe kunnen zijn: de volwassene eet gezond en in gepaste hoeveelheden. Logischerwijs valt dat uiteen in een aantal trefwoorden, de conformiteitsindicatoren: eet gezond en gepaste hoeveelheden. Iemand kan immers heel gezond eten naar binnen werken, maar veel te veel of juist te weinig. Of de juiste hoeveelheid calorieën binnenkrijgen uit eenzijdige voeding en zo toch niet gezond eten. In de praktijk heb je aan deze kernwoorden nog niets: je hebt normen nodig die uitwerken hoe je dit realiseert en meet. De normen die gepaste hoeveelheid concretiseren zouden bijvoorbeeld betrekking kunnen hebben op de afmeting van de volwassene, de hoeveelheid beweging en de calorische waarde van het eten.

Klik verder voor alle eigenschappen van themaprincipes, conformiteitsindicatoren en normen.

In deze tabel staan alle normen uit {{{Titel}}}. Van links tot rechts zie je het unieke ID van de norm, welke conformiteitsindicator van het bovenliggende principe de norm realiseert, de tekst van de norm en een link naar de aparte pagina van die norm. Gebruik de pijltjes bovenaan de kolommen om de sortering aan te passen en klik op een principe om alle eigenschappen te zien en de onderliggende normen te bekijken. Deze tabel is ook beschikbaar als csv-export normen en in uitgebreide tabel.

Beleid (normen)

export normen Beleid als csv

Er zijn geen normen die aangeven binnen dit aspectgebied te vallen.

Uitvoering (normen)

export normen Uitvoering als csv

Er zijn geen normen die aangeven binnen dit aspectgebied te vallen.

Control (normen)

export normen Control als csv

Er zijn geen normen die aangeven binnen dit aspectgebied te vallen.