Logo ISOR [[Beveiligingsprincipes]]: in elkaar gehaakte hangsloten met de tekst ISOR Beveiliging Principe.
Afbeeldingsinformatie

Naleving richtlijnen netwerkbeheer en evaluaties

Versie 2.0 van 9 februari 2021 van de BIO Thema-uitwerking Communicatievoorzieningen is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.


Objectdefinitie

Toets op het nakomen van de richtlijn voor netwerkbeveiliging.

Objecttoelichting

Voor het beheer en de beveiliging van het netwerk zijn richtlijnen opgesteld. De naleving van deze richtlijnen moet worden bewaakt door periodieke evaluaties, waarbij ook het functioneren van de richtlijnen zelf onderwerp van beschouwing is.


Criterium

De effectiviteit van de richtlijnen voor de netwerkbeveiliging behoort periodiek getoetst en geëvalueerd te worden.

Doelstelling

Het vaststellen of de richtlijnen voor de netwerkbeveiliging nog steeds worden nagevolgd en effectief zijn.

Risico

Geen of onvoldoende inzicht of de richtlijnen voor netwerkbeveiliging effectief zijn.

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is CIP-netwerk

Onderliggende normen

IDConformiteitsindicatorStelling
CVZ_C.01.01 Naleving

De naleving van de richtlijnen voor netwerkbeveiliging wordt periodiek getoetst en geëvalueerd door een audit met tenminste de volgende elementen:

  • netwerktopologie/-ontwerp met principes als ‘defence in depth’ en ‘inbraak betekent geen doorbraak’;
  • identificatie- en authenticatiemechanismen;
  • autorisatiemechanismen en een actuele administratie van de uitgegeven rechten;
  • actuele beleidsregels voor de netwerkbeveiliging;
  • aanwijzingen voor hardening van netwerkcomponenten;
  • verifieerbare auditlogoplossing.

Verwante principes

BIO Thema-uitwerking Communicatievoorzieningen
Binnen dit normenkader èn beveiligingsaspect
Alle Normenkaders
Alle Beveiligingsprincipes
Alle Normen
Beveiligingsaspecten
ISOR