Lijst Pas toe of leg uit standaarden
Beschrijving
Dit is de lijst met Pas toe of leg uit standaarden die het Forum Standaardisatie heeft opgenomen. Overheden zijn verplicht de open standaarden, die op de lijst met 'Pas toe of leg uit'-standaarden staan, toe te passen en bij aanschaf van ICT-systemen/-diensten te eisen ('Pas toe'). Afwijken mag alleen met zwaarwegende reden en hierover moet verantwoording worden afgelegd via het jaarverslag ('leg uit').
Herkomst en positionering
Organisatie: Forum Standaardisatie
Brontype: Website
Externe verwijzing: https://www.forumstandaardisatie.nl/open-standaarden/verplicht
Binnen NORA
Interne verwijzing:
Laag binnen het NORA Vijflaagsmodel: 0
Status en versiebeheer
- ID
- ID niet opgegeven
- Status actualiteit
- Actueel
- Status toelichting
- Geen toelichting
- Publicatiedatum
- Geen publicatiedatum opgegeven
Relaties vanuit deze bron
Alle standaarden op de Lijst Open Standaarden - Pas Toe of Leg Uit
Zie ook: Lijst Aanbevolen standaarden
| Introductie | Domein Forum Standaardisatie | Versie | Uitstekend beheer | Beheerorganisatie | |
|---|---|---|---|---|---|
| ACME | Beveiligingscertificaten (TLS-certificaten) voor web- en mailverkeer van de overheid met altijd een afgebakende geldigheidsduur kunnen automatisch en tijdig worden verkregen, vernieuwd en ingetrokken. Dat maakt het beheer ervan voor de overheid efficiënter en aanmerkelijk minder foutgevoelig. Met het toepassen van de standaard Automatic Certificate Management Environment (ACME) is dit mogelijk. Het verbetert de bereikbaarheid en beschikbaarheid van web- en mailsystemen aanzienlijk en maakt de digitale overheid betrouwbaarder, wendbaarder en minder leveranciersafhankelijk. | Veilig internet | 2.0 | Nee | IETF |
| Ades Baseline Profiles | Een elektronische handtekening wordt gebruikt voor het ondertekenen van digitale berichten en documenten. Voor de ontvanger is het een bewijs dat een bericht afkomstig is van de ondertekenaar. De Ades Baseline Profiles beschrijven de minimale gegevens die uitgewisseld moeten worden om aan de eisen van een geavanceerde elektronische handtekening te voldoen. Dat zijn rechtsgeldige handtekeningen van een hoog betrouwbaarheidsniveau. | Openbaar en toegankelijk | Xades v2.1, Pades v2.1, Cades v2.2 en Asic v2.2 | Ja | ETSI |
| Aquo-standaard | Aquo is een set afspraken voor het eenduidig uitwisselen van gegevens binnen de watersector. Het gaat om begrippen, domeintabellen en informatiemodellen voor partijen die betrokken zijn bij het waterbeheer. Zo kunnen waterbeheerders, laboratoria en adviesbureaus landelijke rapportages opstellen over de kwaliteit van het water. Door dezelfde begrippen en modellen te gebruiken, leveren we een bijdrage aan de kwaliteitsverbetering van waterbeheer. | Schoon water en beschermde bodem | Aquo 2025-12 | Ja | Informatiehuis Water |
| Authenticatie-standaarden (OpenID.NLGov en SAML) | Veilig internet | Zie: ‘Toelichting bij opname’ | Nee | Logius, OASIS | |
| BWB | BWB is een afgesproken tekstvolgorde (syntaxis) voor verwijzingen naar landelijk vastgestelde wetten en regels. Door ons hieraan te houden kunnen computersystemen gemakkelijk de wetten en regels citeren, vinden en met elkaar verbinden. Maakt of heeft u een systeem met verwijzingen naar landelijke wet- en regelgeving? Gebruik BWB. | Bestuur en recht | 1.3.1 | Ja | KOOP |
| DKIM | DKIM is de afspraak om e-mail te voorzien van een versleutelde handtekening. Het e-mailsysteem van een ontvanger kan zo'n handtekening uitlezen en controleren met een op het domein vermelde sleutel. Zo weet de ontvanger dat de mail écht van de afzender komt en niet onderweg is aangepast. DKIM voorkomt dus digitale fraude. Alle overheidsdomeinen of -servers van de overheid die e-mail gebruiken hanteren deze afspraak. | Veilig internet | RFC 6376 | Nee | IETF |
| DMARC | DMARC is het protocol voor e-mailsystemen om te bepalen wat er met een ontvangen e-mail moet gebeuren als de versleutelde handtekening (DKIM) niet klopt en/of de afzender niet geverifieerd kan worden (SPF). Bijvoorbeeld als spam markeren, of verwijderen. Door twijfelachtige mail uit de inbox te houden, verlaagt dat de kans op phishing en hacks. DMARC, SPF en DKIM zijn een essentiële combinatie om veilig te e-mailen. | Veilig internet | RFC 7489 | Nee | IETF |
| DNSSEC | Als iemand een link intypt in een webbrowser, zoekt het Domain Name System (DNS) achter de schermen naar het bijbehorende IP-adres. De eigenaar van dat adres kan DNSSEC instellen. Dat is een handtekening, waarmee gecontroleerd kan worden of het opgehaalde IP-adres klopt. DNSSEC voorkomt dat de gebruiker stiekem wordt omgeleid en maakt internetten zo veiliger. Stel daarom altijd DNSSEC in voor uw domeinnamen. | Veilig internet | RFC 4033, RFC4034, RFC4035 | Nee | IETF |
| Digikoppeling | Digikoppeling is de standaard voor veilige gegevensuitwisseling tussen overheidsorganisaties. De standaard beschrijft logistieke afspraken over de manier waarop berichten uitgewisseld moeten worden, bijvoorbeeld als bevraging of als melding. Digikoppeling maakt het mogelijk om zeer grote bestanden uit te wisselen. Ook specificeert Digikoppeling hoe de uit te wisselen gegevens beveiligd worden. Digikoppeling gaat niet over de inhoud van berichten. U heeft Digikoppeling nodig als uw systemen gegevens moeten uitwisselen met onderdelen van de Generieke Digitale Infrastructuur (GDI), zoals de Basisregistraties. | Uitwisselingsfundament | Ja | Logius | |
| Digitoegankelijk (EN 301 549 met WCAG 2.1) | Digitoegankelijk is de Nederlandse naam voor de Europese Norm EN 301 549. Die stelt dat overheidsorganisaties zich aan de WCAG-regels moeten houden. De WCAG-regels gelden voor alles wat u digitaal publiceert. Ze zorgen dat zoveel mogelijk mensen zorgeloos gebruik kunnen maken van uw werk, ook als zij een permanente of tijdelijke beperking hebben. | Openbaar en toegankelijk | 3.2.1 | Nee | ETSI |
| E-Portfolio NL | E-Portfolio NL is een Nederlandse specificering van een Europese afspraak over de onderdelen van e-portfolio’s. In een e-portfolio worden de competenties en voortgang van een student bijgehouden. De afspraak zorgt ervoor dat de gebruikers hun gegevens kunnen uitwisselen met andere organisaties. En dat is niet alleen voor onderwijs handig, maar voor alle systemen waarin competenties en ontwikkeling een rol spelen. | Onderwijs en cultuur | NEN 2035:2014 nl | Nee | NEN |
| ECLI | Bestuur en recht | 1 | Nee | Juriconnect | |
| EML_NL | Bestuur en recht | 1 | Nee | Kiesraad | |
| GWSW | GWSW is een woordenboek over systemen en processen op het gebied van stedelijk (afval)waterbeheer, zoals stedelijk wateren en riolering. Door scherp afgesproken termen en begrippen te gebruiken, kan informatie makkelijk en foutloos tussen gemeenten, waterschappen en bedrijven worden uitgewisseld. En dat is belangrijk om in controle te zijn. Dankzij GWSW kunnen kwalitatieve beslissingen genomen worden over waterbeheer in steden. | Schoon water en beschermde bodem | 1.6.1 | Ja | RIONED |
| Geo-Standaarden | Alle systemen die geografische informatie registreren of uitwisselen hebben baat bij Geo-standaarden. Dit pakket bestaat uit allerlei afspraken om geografische informatie te beschrijven en presenteren. Zoals eenduidige termen en metadataprofielen. De afspraken zorgen ervoor dat we nauwkeurig en betrouwbaar naar objecten verwijzen. | Uitwisselingsfundament | Zie 'Toelichting bij Opname' | Ja | Geonovum |
| HTTPS en HSTS | HTTPS is een protocol om webverkeer te versleutelen via een certificaat. Websitebezoekers herkennen zo’n verbinding aan ‘HTTPS://’ aan het begin van de link. Daarbovenop is er HSTS. Dat is een extra maatregel zodat er tijdens een bezoek niet (stiekem) teruggeschakeld kan worden naar een niet versleutelde HTTP-verbinding. Beide standaarden zijn basisbeveiliging tegen ongewenste omleidingen en het onderscheppen van webverkeer. | Veilig internet | RFC 9110 en RFC 6797 | Nee | IETF |
| IFC | IFC is een bestandsformaat voor bouwwerkinformatiemodellen (BIM-informatie). In zo'n bestand wordt een driedimensionaal geometrisch model van een bouwwerk vastgelegd, inclusief de gegevens van de daarin gebruikte elementen. Zo kan iedereen in de sector werken op basis van dezelfde data, van architect tot aannemer en vastgoedbeheerder. | Bouwen en wonen | 2x3 TC1 | Nee | BuildingSMART |
| IPv6 | Iedere computer die verbinding maakt met het internet heeft een uniek adres, een IP-adres. IPv6 heeft meer mogelijke nummercombinaties (en dus mogelijke adressen) dan IPv4. Een computer met een IPv4-adres kan niet communiceren met een computer die alleen een IPv6-adres heeft. Wel kunnen versie 4 en versie 6 naast elkaar worden gebruikt. Op die manier is uw systeem bereikbaar voor alle internetgebruikers. | Veilig internet | 6 | Nee | IETF |
| JCDR | Decentrale overheden slaan hun regelgeving en wijzigingen op in de voorziening Decentrale Regelgeving en Officiële Publicaties (DROP). JCDR is een afgesproken tekstvolgorde (syntaxis) voor verwijzingen naar die documenten. Zo kunnen computersystemen gemakkelijk de regels citeren, vinden en met elkaar verbinden. Maakt of heeft u een systeem met verwijzingen naar decentrale regelgeving? Sluit aan bij DROP en gebruik JCDR. | Bestuur en recht | 1 | Nee | KOOP |
| NEN-ISO/IEC 27001 | De norm ISO 27001 beschrijft eisen waar een 'Information Security Management System' (ISMS) aan moet voldoen. Een ISMS is een proces om de informatiebeveiliging van uw organisatie beheersbaar te maken. Het sluit aan op het beleid van uw organisatie en helpt om continue in controle te blijven van informatiebeveiliging. Dankzij ISO 27001 doen we dit internationaal op een eenduidige en kwalitatieve manier. | Veilig internet | NEN-ISO/IEC 27001:2013 | Nee | NEN |
| NEN-ISO/IEC 27002 | De norm ISO 27002 bestaat uit voorbeelden van generieke beheersmaatregelen voor informatiebeveiliging in een organisatie. Ieder voorbeeld komt met richtlijnen voor het initiëren, implementeren, onderhouden en verbeteren ervan. ISO 27002 wordt gebruikt in relatie tot NEN ISO 27001 en helpt om een managementsysteem voor informatiebeveiliging te (her)ontwikkelen. | Veilig internet | NEN-ISO/IEC 27002:2013 | Nee | NEN |
23 november 2012 15:59:46
31 juli 2026 13:57:48
42
Informatief