Beste lezer, de NORA-wiki wordt vernieuwd.
Op maandag 31 maart gaan we live!
Vanaf vrijdag 28 maart tot en met maandag 31 maart kun je als gebruiker geen wijzigingen aanbrengen in de wiki en kun je hinder ondervinden van de migratie naar de nieuwe wiki.
Vanaf dinsdag 1 april zal de wiki weer volledig beschikbaar zijn.
Alvast dank voor je begrip.
Lees voor meer informatie het volgende nieuwsbericht: Nieuwe NORA-wiki live op 31 maart – met meer dan een nieuw jasje
Beveiligingsprincipes voor het beveiligd inrichten van servers
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
Voor het beveiligd inrichten van servers zijn de volgende beveiligingsprincipes van belang:
- defence in depth (beveiliging op verschillende lagen);
- secure by default;
- least privilege (minimaal toegangsniveau);
- fail secure, waarbij informatie door een systeemfout niet toegankelijk is voor onbevoegde personen en niet kan worden gemanipuleerd of gewijzigd;
- eenduidige naamgevingsconventie;
- minimalisatie van single points of failure.
Bovenliggende principe(s)
Deze norm realiseert het principe Inrichtingsprincipes voor serverplatform via de conformiteitsindicator Principes.
Grondslag
De grondslag voor dit principe is The Standard of Good Practice for Information Security 2018 SY1.1.3