Logo ISOR [[Beveiligingsprincipes]]: in elkaar gehaakte hangsloten met de tekst ISOR Beveiliging Principe.
Afbeeldingsinformatie

Beleid en procedures en overeenkomsten informatietransport

Versie 2.0 van 9 februari 2021 van de BIO Thema-uitwerking Communicatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.


Objectdefinitie

Resultaat van een besluitvorming over - en een vastgelegde manier van handelen voor - de waarborging van de informatiebeveiliging in netwerken.

Objecttoelichting

Dit beveiligingsobject is direct ontleend aan de BIO2: 5.14. Dit object richt zich op de regels die nodig zijn voor het veilig transporteren van informatie over netwerken. In het te formuleren beleid worden onder andere standaarden en procedures beschreven voor het beveiligd inrichten en onderhouden van communicatievoorzieningen.


Criterium

Er behoren beleidsregels, procedures of overeenkomsten voor informatieoverdracht te zijn ingesteld voor alle soorten van communicatiefaciliteiten binnen de organisatie en tussen de organisatie en andere partijen.

Doelstelling

Handhaven van de beveiliging van informatie die wordt uitgewisseld binnen een organisatie en met een externe belanghebbende.

Risico

Onvoldoende mogelijkheden om sturing te geven aan informatietransport en inconsistenties in het uitvoeren van procedures en beheersmaatregelen over informatietransport.

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is ISO 27002 2022 5.14

Onderliggende normen

IDConformiteitsindicatorStelling
CVZ_B.01.01 Beleidsregels

Het beleid, de procedures en overeenkomsten omschrijven de beheersmaatregelen die ervoor zijn ontworpen om overgedragen informatie (elektronisch, fysiek en mondeling) te beschermen tegen interceptie, toegang door onbevoegden, kopiëren, wijziging, foutieve routering, vernietiging en 'denial of service', met inbegrip van toegangsbeveiligingsniveaus die passend zijn bij de classificatie van de desbetreffende informatie en eventuele speciale beheersmaatregelen die vereist zijn om gevoelige informatie te beschermen, zoals het gebruik van cryptografische technieken.

CVZ_B.01.02 Beleidsregels

Het beleid, de procedures en overeenkomsten omschrijven de beheersmaatregelen om de traceerbaarheid en onweerlegbaarheid te waarborgen, met inbegrip van het in stand houden van een bewakingsketen voor informatie tijdens het overdragen.

CVZ_B.01.03 Beleidsregels

Het beleid, de procedures en overeenkomsten omschrijven de passende contactpersonen met betrekking tot het overdragen, met inbegrip van de eigenaren van de informatie, risico-eigenaren, beveiligingsfunctionarissen en beheerders van informatie, voor zover van toepassing.

CVZ_B.01.04 Procedures

Het beleid, de procedures en overeenkomsten omschrijven de verantwoordelijkheden en aansprakelijkheden in geval van informatiebeveiligingsincidenten, zoals verlies van fysieke opslagmedia of gegevens.

CVZ_B.01.05 Procedures

Het beleid, de procedures en overeenkomsten beschrijven het gebruik van een afgesproken labelsysteem voor gevoelige of essentiële informatie dat waarborgt dat de betekenis van de labels meteen duidelijk is en dat de informatie passend is beschermd.

CVZ_B.01.06 Procedures

Het beleid, de procedures en overeenkomsten beschrijven de eisen met betrekking tot betrouwbaarheid en beschikbaarheid van de overdrachtdienst.

CVZ_B.01.07 Beheersmaatregelen

Het beleid, de procedures en overeenkomsten beschrijven het aanvaardbaar gebruik van overdragen van informatiefaciliteiten.

CVZ_B.01.08 Beheersmaatregelen

Het beleid, de procedures en overeenkomsten omschrijven de richtlijnen voor het bewaren en verwijderen van alle bedrijfsregistraties, met inbegrip van berichten.

Verwante principes

BIO Thema-uitwerking Communicatievoorzieningen
Binnen dit normenkader èn beveiligingsaspect
Alle Normenkaders
Alle Beveiligingsprincipes
Alle Normen
Beveiligingsaspecten
ISOR