Logo ISOR [[Normen]]: een paars hangslot met erboven de tekst ISOR en eronder de tekst Norm.
Afbeeldingsinformatie

Het cryptografiebeleid stelt eisen

Versie 2.1 van 29 oktober 2021 van de BIO Thema-uitwerking Toegangsbeveiliging is vervangen door versie 2.3 van 6 november 2023.
De wijzigingen betreffen met name aanpassingen naar aanleiding van publicatie van de [Handreiking BIO2.0-opmaat].
Versie 2.3 in PDF-formaat is op de website [CIP-overheid] gepubliceerd.

Stelling

De regels voor cryptografie worden vastgelegd in een cryptografiebeleid. In het cryptografiebeleid zijn minimaal de volgende onderwerpen uitgewerkt:

  1. Wanneer cryptografie ingezet wordt.
  2. Wie verantwoordelijk is voor de implementatie.
  3. Wie verantwoordelijk is voor het sleutelbeheer.
  4. Welke normen als basis dienen voor cryptografie en de wijze waarop de normen van het Forum Standaardisatie worden toegepast.
  5. De wijze waarop het beschermingsniveau vastgesteld wordt.
  6. Bij communicatie tussen organisaties wordt het beleid onderling vastgesteld.


Bovenliggende principe(s)

Deze norm realiseert het principe Cryptografie via de conformiteitsindicator Regels.

Grondslag

De grondslag voor dit principe is BIO2 8.24.01