Beoordelingsprocedure
De wijzigingen betreffen met name aanpassingen naar aanleiding van publicatie van de [Handreiking BIO2.0-opmaat].
Versie 2.3 in PDF-formaat is op de website [CIP-overheid] gepubliceerd.
|
Objectdefinitie
Vastgelegde manier van handelen voor de evaluatie van de mate waarin beheeractiviteiten voldoen aan de vooraf gestelde eisen.
Objecttoelichting
De inrichting van de toegangsbeveiliging moet beheerst worden. Een bepaalde functionaris met specifieke bevoegdheden dient hiervoor periodiek controle-activiteiten uit te voeren. Om te vermijden dat deze controle-activiteiten niet voldoen aan de verwachte eisen, dienen ze ondersteund te worden met procedures en instructies.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Control;
- valt binnen de Invalshoek Intentie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is CIP-netwerk
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
TBV_C.01.01 | Procedures |
De organisatie beschikt over procedures voor het controleren van toegangsbeveiligingssystemen en -registraties (log-data). |
TBV_C.01.02 | Procedures |
De organisatie beschikt over een beschrijving van de relevante controleprocessen. |
TBV_C.01.03 | Procedures |
De procedures hebben betrekking op controleprocessen die conform een vastgestelde cyclus zijn ingericht, zoals: registratie, statusmeting, bewaking (monitoring), analyse, rapportage en evaluatie. |
TBV_C.01.04 | Procedures |
De procedures schrijven voor dat de resultaten van controle-activiteiten aan het management gerapporteerd moeten worden om de juiste acties te laten initiëren. |