Ontwerpdocumentatie

Uit NORA Online
ISOR:Ontwerpdocumentatie
Ga naar: navigatie, zoeken
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

De relatie tussen servers en de instellingen van configuraties moeten zijn vastgelegd in een ontwerpdocument.

Een document waarin de relatie tussen servers en de instellingen van configuraties zijn vastgelegd.

Criterium

Het ontwerp van een serverplatform behoort te zijn gedocumenteerd.

Doelstelling

Risico

Indeling binnen ISOR

Dit beveiligingsprincipe:

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methode ingedeeld in drie aspecten:Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is SoGP (Standard of Good Practice) SY 1.1.1

Onderliggende normen

IDConformiteitsindicatorStellingPagina
SERV_U.14.01ontwerpHet ontwerp van elk serverplatform en elke server is gedocumenteerd, waarbij o.a. beschreven is:
  • dat in het ontwerp rekening is gehouden met de principes van de beveiligingsarchitectuur en beveiligingsvereisten;
  • dat in het ontwerp rekening is gehouden met de risico’s ten aanzien van voorzienbare ontwikkelingen in het gebruik van IT door de organisatie.
Het ontwerp van elk serverplatform en elke server is gedocumenteerd