IFGS Functie

Uit NORA Online
Ga naar: navigatie, zoeken

Op deze pagina staan alle Privacyprincipes en Beveiligingsprincipes in de invalshoek IFGS Functie. Alle ISOR-objecten binnen deze context zijn ook te herkennen aan het symbool

Blauw vierkant kader met daarin in wit de F van Functie

Alle objecten binnen deze invalshoek

ID Titel link
AppO_B.07 Kwaliteitsmanagement systeem
AppO_C.02 Versie Management
AppO_C.03 Patchmanagement van externe programmacode
AppO_C.04 (Software) configuratie management
AppO_C.05 Compliance management
AppO_C.06 Quality assurance
AppO_C.07 Technische beoordeling van informatiesystemen na wijziging besturingsplatform
AppO_U.04 Analyse en specificatie van informatiesystemen
AppO_U.05 Analyse en specificatie van informatiebeveiligingseisen
AppO_U.06 Applicatie ontwerp
AppO_U.07 Applicatie functionaliteiten
AppO_U.08 Applicatiebouw
AppO_U.09 Testen van systeembeveiliging
AppO_U.10 Systeem acceptatietests
AppO_U.11 Beschermen van testgegevens
CommVZ_B.02 Overeenkomsten over informatietransport
CommVZ_C.02 Netwerk security compliancy checking
CommVZ_C.03 Evalueren netwerkbeveiliging
CommVZ_U.03 Netwerk beveiligingsbeheer
CommVZ_U.04 Vertrouwelijkheids- of geheimhoudingsovereenkomst
… overige resultaten

Uitleg indeling

Inhoud


De ISOR (Information Security Object Repository) bevat normenkaders waarin beveiligings- of privacyprincipes en onderliggende normen zijn beschreven. Deze zijn conform de SIVA-methode ingedeeld naar Beleid, Uitvoering of Control en geordend naar een van de volgende invalshoeken: Intentie, Functie, Gedrag, Structuur.

IFGS IntentieIFGS FunctieIFGS GedragIFGS Structuurrelaties tussen Intentie, Functie, Gedrag en Structuur zoals ook in de tekst is aangegeven.
Over deze afbeelding


Deze invalshoeken hebben onderling de volgende relatie:

  • 'Intentie' ('Doel') wordt geëffectueerd door 'Functie';
  • 'Functie' effectueert 'Intentie' en wordt geëffectueerd door 'Gedrag';
  • 'Gedrag' effectueert 'Functie' en wordt geëffectueerd door 'Structuur';
  • 'Structuur' effectueert 'Gedrag'.

Uitleg

De component inhoud is de tweede doorsnede van het onderzoeksgebied. Deze doorsnede wordt bereikt door middel van vier invalshoeken: intentie, functie, gedrag en structuur (IFGS). Vanuit elke IFGS-invalshoek wordt een specifieke verzameling basiselementen (objecten) geïdentificeerd. De invalshoeken houden het volgende in:

Intentie

Het waarom-aspect, ofwel de bestaansreden van een organisatie. Voorbeelden: organisatie, visie, doelstellingen, wetten en beleid, stakeholders en middelen.

Functie

Het wat-aspect, ofwel de organisatorische en technologische elementen die de intenties van de organisatie moeten realiseren. Voorbeelden: organisatorische en technische functies, processen, taken en taakvereisten.

Gedrag

Het hoe-aspect (gedragsaspect), ofwel de menselijke en technische resources en eigenschappen van de technische resources die voor de van organisatorische en technische functies moeten vormgeven. Voorbeelden: actor, object, interactie, toestand, eigenschap en historie;.

Structuur

Het hoe-aspect (vormaspect), ofwel de manier waarop een organisatorische en personele structuur is vormgegeven. Voorbeelden: business-organisatiestructuur, business- architectuurEen beschrijving van een complex geheel, en van de principes die van toepassing zijn op de ontwikkeling van het geheel en zijn onderdelen., IT-architectuurEen beschrijving van een complex geheel, en van de principes die van toepassing zijn op de ontwikkeling van het geheel en zijn onderdelen. en business-IT-alignment.


De relaties tussen de objecten vanuit de IFGS-invalshoeken kunnen als volgt worden gelezen: de elementen uit de doel-invalshoek reguleren en/of worden bereikt door elementen uit de functie-invalshoek. De elementen uit de functie-invalshoek gebruiken of realiseren de elementen uit de gedrag-invalshoek die op hun beurt worden vormgegeven door elementen uit de structuur-invalshoek.

Invalshoeken niet gebruikt bij opstellen van de Privacy Baseline

De verdeling naar Intentie, Functie, Gedrag en Structuur betreft de kern van het SIVA-analysemodel en heeft tot doel lacunes te ontdekken in de objectanalyse die leidt tot normen. Deze indeling is voor de opzet van De Privacy Baseline niet gebruikt: het object is immers niet Privacy, maar de Privacywet. Het is niet de opzet geweest om de wet te toetsen op volledigheidBetekent dat alle procesgebonden informatie is vastgelegd en wordt beheerd die aanwezig zou moeten zijn conform het beheerregime dat voor dat proces is vastgesteld. en consistentie. De opzet van de Baseline is de gebruikerIedere persoon, organisatie of functionele eenheid die gebruik maakt van een informatiesysteem een handzame en geannoteerde lijst van toetsbare criteria mee te geven die aan de wet is ontleend. Dat waar mogelijk toch een IFGS-kenmerk (invaslhoek) aan een principe wordt gehangen is gedaan vanwege de eenvormigheid binnen ISOR. Het kenmerk is er dan achteraf bij gezet, bij de objectenanalyse en de opbouw van de norm zelf hebben de invalshoeken geen rol gespeeld.

Persoonlijke instellingen
Naamruimten

Varianten
Handelingen
Hulpmiddelen