Beveiliging/Scheiding

De pagina's uit het oude thema Beveiliging zijn verouderd, de inhoud wordt momenteel opnieuw bekeken door de Expertgroep Beveiliging. Zie voor actuele pagina's over beveiliging de ISOR, gebruik van de pagina's uit het oude thema is op eigen risico, zie de wijzigingsdatum in het Informatiepaneel om te zien wanneer de pagina voor het laatst is geactualiseerd.


Overzicht van principes en eisen binnen Beveiliging/Scheiding



Beheersmaatregelen binnen het thema Beveiliging/Scheiding:

  • Encryptie
    De communicatie en de opslag van gegevens die buiten de invloedsfeer van de logische en fysieke toegangsbeveiliging maar wel binnen de eigen beheeromgeving vallen of waarvoor deze maatregelen onvoldoende zijn, zijn door encryptie beschermd.
  • Scheiding van systeemfuncties
    De technische infrastructuur is in zones ingedeeld om isolatie van onderdelen hiervan mogelijk te maken.
  • Sleutelbeheer
    De vertrouwelijkheid en integriteit van geheime cryptografische sleutels is gewaarborgd tijdens het gehele proces van generatie, transport, opslag en vernietiging van de sleutels.
  • Zonering
    De indeling van zones binnen de technische infrastructuur vindt plaats volgens een vastgesteld inrichtingsdocument (configuratiedossier) waarin is vastgelegd welke uitgangspunten gelden voor de toepassing van zonering.



Relevante beveiligingspatronen voor het thema Beveiliging/Scheiding:



Beschouwingsmodellen die relevant zijn voor het thema Beveiliging/Scheiding: