Informatie-eisen voor het uitvoeren van een doeltreffende kwetsbaarhedenanalyse

Uit NORA Online
ISOR:Informatie-eisen voor het uitvoeren van een doeltreffende kwetsbaarhedenanalyse
Naar navigatie springen Naar zoeken springen
Versie 2.0 van 5 maart 2021 van de BIO Thema-uitwerking Serverplatform is vervangen door versie 2.1 van 25 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Voor een doeltreffende kwetsbaarhedenanalyse van serverplatforms en servers is informatie aanwezig over beschikbaarheid van:

  • (onderlinge) afhankelijkheden;
  • software ten aanzien van versienummers en toepassingsstatus;
  • verantwoordelijken voor de software.


Bovenliggende principe(s)

Deze norm realiseert het principe Technische kwetsbaarhedenbeheer serverplatform via de conformiteitsindicator Technische serverkwetsbaarheden.

Grondslag

De grondslag voor dit principe is ISO 27002 2017 12.6.1