Beoordeling middlewarefunctionaliteit
| ID: | MDW_C.03 |
|---|---|
| Beveiligingsprincipe | |
| Versie: | 1.3 |
| Status: | Actueel |
| Indeling | |
| Beveiligingsaspect: |
|
| Invalshoek: | |
Objectdefinitie
Periodieke beoordeling van middlewarefunctionaliteiten, gericht op de organisatorische en technische aspecten van deze omgevingen.
Objecttoelichting
Om de betrouwbaarheid en veiligheid van middlewarefunctionaliteit doeltreffend te kunnen beheersen, dienen periodiek zowel de organisatorische als technische aspecten van deze omgevingen beoordeeld te worden. Voorbeelden van deze aspecten zijn: de toepassing van het geformuleerd inrichtingsbeleid voor servers, serverplatformarchitectuur, rollen en verantwoordelijkheden, gebruik van technische middelen, controle-aanpak en inschakelen van externe specialisten. Als resultaat van de beoordeling dient een rapportage van bevindingen aan het management te worden uitgebracht.
In de situatie dat de dienst in de vorm van SaaS of PaaS wordt geleverd, zijn de hiervoor genoemde beoordeling en rapportage een verantwoordelijkheid van de aanbieder en moet dit als eis worden meegenomen als onderdeel van de aanbesteding.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Control;
- valt binnen de Invalshoek Onbekend.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 2 5.35
Onderliggende normen
| ID | Conformiteitsindicator | Stelling |
|---|---|---|
| MDW_C.03.01 | Naleving |
|
| MDW_C.03.03 | Naleving |
De resultaten van de onafhankelijke beoordelingen worden geregistreerd en gerapporteerd aan het management dat de beoordelingen heeft geïnitieerd. Indien nodig initieert het management corrigerende maatregelen. |
| MDW_C.03.04 | Richtlijnen |
De leverancier voert periodiek controles uit op de toegekende autorisaties voor middlewarefunctionaliteiten. |
| MDW_C.03.05 | Richtlijnen |
De leverancier beschikt over richtlijnen voor het beoordelen van de technische omgeving van middlewarefunctionaliteiten. |
| MDW_C.03.06 | Toegang |
De toegekende autorisaties aan gebruikers en de daarbij behorende rechten zijn afgestemd met de klant en de wijze waarop dit wordt gelogd is gedefinieerd. Voor beheerders wordt bij voorkeur PAM toegepast. |
| MDW_C.03.07 | Gerapporteerd |
De leverancier rapporteert de afwijkingen op de toegang tot middleware, inclusief de reden hiervan. |
Verwante principes
Ga naar de gebruikerspagina van Gebruiker:GvdB
Contact: +31611307897 (Signal)
14 maart 2026 02:01:06
13 maart 2026 10:55:12
14 maart 2026 02:01:06
2
Informatief
13 maart 2026

