Eisen aan het Patchmanagement

Uit NORA Online
ISOR:Eisen aan het Patchmanagement proces
Ga naar: navigatie, zoeken
De BIO themadocumenten zijn levende documenten, die van tijd tot tijd een update krijgen. Wijzigingen die geïmplementeerd worden in Q4 2019:
  • Het BIO Thema logische toegangsbeveiliging is opgevolgd door BIO Thema Toegangsbeveiliging. Dit kader is ruimer dan alleen logische toegangsbeveiliging. Een deel van de inhoud van het oude thema komt terug in het nieuwe, de resterende pagina's vervallen en worden niet meer bijgehouden.
  • De Privacy Baseline krijgt een nieuwe versie.
Logo ISOR normen (een hangslot met de tekst ISOR norm)
Bovenliggende principe
Meer in normenkader èn aspect
Alle normen
Alle normenkaders
ISOR

Stelling

Het Patchmanagement proces bevat methoden om:

  1. patches te testen en te evalueren voordat ze worden geïnstalleerd;
  2. patches te implementeren op servers die niet toegankelijk zijn via het bedrijfsnetwerk;
  3. om te gaan met de mislukte of niet uitgevoerde patches;
  4. te rapporteren over de status van het implementeren van patches;
  5. acties te bepalen, ingeval een technische kwetsbaarheid niet met een patch kan worden hersteld, of een beschikbare patch niet kan worden aangebracht.


Bovenliggende principe(s)

Deze norm realiseert het privacyprincipe Patchmanagement via de conformiteitsindicator procesmatig.

Grondslag

De grondslag voor dit principe is NEN-ISO/IEC 27002 12.6.1, SoGP (Standard of Good Practice) TM 1.1.10