Vertrouwelijkheid (principe)

Uit NORA Online
Versie door M.M.Vos (overleg | bijdragen) op 13 feb 2017 om 16:24 (relatie met rfc)
Naar navigatie springen Naar zoeken springen
"Relatie Afgeleid principe 43, realiseert Basisprincipe 8"

In de NORA Gebruikersraad van 8 november 2016 is een Request for Change Beveiliging (PDF, 816 kB) aangenomen, met gevolgen voor een aantal Afgeleide principes die (mede) raken aan Beveiliging en Informatieveiligheid:

NB: Deze pagina maakt deel uit van de Historie van de NORA en kan verouderde informatie bevatten!'

Deze pagina en alle Basisprincipes en Afgeleide Principes van de NORA zijn per 1 januari 2023 vervallen door nieuwe Bindende Architectuurafspraken: Kernwaarden van Dienstverlening, Kwaliteitsdoelen, Architectuurprincipes en Implicaties van Architectuurprincipes. Zie voor meer informatie het RFC Bindende architectuurafspraken 2022, goedgekeurd door de NORA Gebruikersraad op 13 september 2022.

 
Afgeleide principes zijn principes die volgen uit de NORA-basisprincipes en die een verdere concretisering van die basisprincipes beogen.

Eigenschappen

IDAP43
StellingDe dienstverlener verschaft alleen geautoriseerde afnemers toegang tot vertrouwelijke gegevens.
RationaleDe gebruiker moet erop kunnen vertrouwen dat gegevens niet worden misbruikt.
ImplicatiesDe vertrouwelijkheid van gegevens wordt gegarandeerd door scheiding van systeemfuncties, door controle op communicatiegedrag en gegevensuitwisseling, door validatie op toegang tot gegevens en systeemfuncties en door versleuteling van gegevens.
ArchitectuurlaagInformatiearchitectuur
ArchitectuurdomeinInformatieuitwisseling

Relaties

VertrekpuntRelatieEindpunten
Vertrouwelijkheid (principe)Heeft bron
Vertrouwelijkheid (principe)Realiseert

Afgeleide relaties

VertrekpuntRelatieEindpunt
Informatie-objecten systematisch beschreven (Afgeleid principe)Is gerelateerd aanVertrouwelijkheid (principe)
Perspectief gebruiker (Afgeleid principe)Is gerelateerd aanVertrouwelijkheid (principe)
XACML (eXtensible Access Control Markup Language) (Standaard)RealiseertVertrouwelijkheid (principe)
Authenticatie (beheersmaatregel) ()RealiseertVertrouwelijkheid (principe)
Autorisatie (beheersmaatregel) ()RealiseertVertrouwelijkheid (principe)
Controle op communicatiegedrag ()RealiseertVertrouwelijkheid (principe)
Controle op gegevensuitwisseling ()RealiseertVertrouwelijkheid (principe)
Identificatie (beheersmaatregel) ()RealiseertVertrouwelijkheid (principe)
PKIoverheid (Voorziening)RealiseertVertrouwelijkheid (principe)
Scheiding van systeemfuncties ()RealiseertVertrouwelijkheid (principe)