Serverconfiguratie
Uit NORA Online
ISOR:Serverconfiguratie
Verwante principes |
Serverplatforms hebben verschillende features en bieden een veelheid van functies om services te kunnen leveren. Om veilig te functioneren, behoort elk serverplatform conform bepaalde standaarden en procedures te zijn geconfigureerd.
Criterium
Serverplatforms behoren zo geconfigureerd te zijn, dat zij functioneren zoals het vereist is en zijn beschermd tegen ongeautoriseerd en incorrecte updates.
Doelstelling
De reden waarom de norm gehanteerd wordt.
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op Beveiligingsaspect Uitvoering
- valt binnen de IFGS-indeling IFGS Gedrag
ℹ️(Klik om uitleg open/dicht te klappen)
De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methode ingedeeld in drie aspecten:Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.
Grondslag
De grondslag voor dit principe is SoGP (Standard of Good Practice) SY 1.2
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
SERV_U.10.01 | geconfigureerd |
De Servers zijn geconfigureerd in overeenstemming met gedocumenteerde standaarden/procedures en welke betrekking hebben op:
|
SERV_U.10.02 | geconfigureerd |
De servers zijn geconfigureerd in overeenstemming met een gestandaardiseerde en vooraf bepaald serverimage. |
SERV_U.10.03 | ongeautoriseerd |
Toegang tot server parameterinstellingen en krachtige beheerinstrumenten is: |