Richtlijn voor netwerkbeveiliging
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
| ID: | CVZ_U.01 |
|---|---|
| Beveiligingsprincipe | |
| Versie: | 2.3 |
| Status: | Actueel |
| Indeling | |
| Beveiligingsaspect: |
|
| Invalshoek: | |
Objectdefinitie
Systematisch ontwikkelde aanbevelingen voor de beveiliging van het ontwerp, de implementatie en het beheer van communicatievoorzieningen.
Objecttoelichting
De beveiliging van netwerken moet steunen op vastgelegde en nagevolgde principes en richtlijnen. Dit is van belang voor de consistentie en de controleerbaarheid van de maatregelen. Bij de uitwerking van dit object is onder meer gebruik gemaakt van de ISO 27033 (deel 1 t/m 6).
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Intentie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is CIP-netwerk
Onderliggende normen
| ID | Conformiteitsindicator | Stelling |
|---|---|---|
| CVZ_U.01.01 | Ontwerp |
De voorbereiding van veilige netwerkontwerpen omvat tenminste de volgende stappen:
|
| CVZ_U.01.02 | Ontwerp |
Leidende ontwerpprincipes, zoals ‘defence in depth’ (of anders geformuleerd: ‘inbraak betekent geen doorbraak’) worden gehanteerd. Robuustheid (resilience) van het ontwerp, zoals dat onder meer bereikt kan worden door het toepassen van redundancy, back-up van configuratiegegevens en snel beschikbare reservedelen, bepaalt de beschikbaarheid van netwerken. |
| CVZ_U.01.03 | Ontwerp |
Netwerkbeveiliging is gebaseerd op ITU-T X.80x (zie de ISO 27001 2017 Annex C). |
| CVZ_U.01.04 | Ontwerp |
Netwerkontwerpen zijn gestructureerd gedocumenteerd in actuele overzichten. |
| CVZ_U.01.05 | Implementatie |
De implementatie van netwerkbeveiliging is gebaseerd op het netwerkontwerp, zoals hierboven is bedoeld (en dat de richtlijnen volgt van de ISO 27033-2 2012, hoofdstuk 8). |
| CVZ_U.01.06 | Beheer |
Netwerken zijn zo opgezet dat ze centraal beheerd kunnen worden. |
Verwante principes
Ga naar de gebruikerspagina van Gebruiker:GvdB
Contact: +31611307897 (Signal)
27 mei 2026 13:52:56
8 mei 2019 08:39:46
27 mei 2026 13:52:56
15
Informatief
27 mei 2026

