Beste lezer, de NORA-wiki wordt vernieuwd.
Op maandag 31 maart gaan we live!
Vanaf vrijdag 28 maart tot en met maandag 31 maart kun je als gebruiker geen wijzigingen aanbrengen in de wiki en kun je hinder ondervinden van de migratie naar de nieuwe wiki.
Vanaf dinsdag 1 april zal de wiki weer volledig beschikbaar zijn.
Alvast dank voor je begrip.
Lees voor meer informatie het volgende nieuwsbericht: Nieuwe NORA-wiki live op 31 maart – met meer dan een nieuw jasje
Wanneer een niet patch beschikbaar is, worden andere beheersmaatregelen overwogen
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
Wanneer voor een gepubliceerde technische kwetsbaarheid geen patch beschikbaar is, worden andere beheersmaatregelen overwogen, zoals:
- het uitschakelen van functionaliteit of diensten;
- het aanpassen of toevoegen van toegangsbeveiligingsmaatregelen, bijvoorbeeld firewalls, rond de grenzen van netwerken;
- het vaker monitoren om de werkelijke aanvallen op te sporen;
- het kweken van bewustzijn over de kwetsbaarheid.
Bovenliggende principe(s)
Deze norm realiseert het principe Patchmanagement serverplatform via de conformiteitsindicator Richtlijnen.
Grondslag
De grondslag voor dit principe is ISO 27002 2017 12.6.1g