Monitor Open Standaarden 2019/Stelsel Elektronische Toegangsdiensten

Uit NORA Online
< Monitor Open Standaarden 2019
Naar navigatie springen Naar zoeken springen


307

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/Stelsel Elektronische Toegangsdiensten
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
DMARC
Beschrijft eigenschap van voorziening
Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
Toelichting
Stelsel Elektronische toegangsdiensten voldoet aan DMARC, maar de policy is niet voor Q1 2019 aangescherpt. Er zijn nog enkele problemen waardoor het nog te vroeg is om van volledige implementatie te spreken. De planning is uiterlijk Q4 2019 volledig compliant te zijn. (Zie: https://internet.nl/mail/eherkenning.nl/ en https://internet.nl/mail/idensys.nl/)
Toepasbaar
van toepassing
Compliancy
gepland


315

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/Stelsel Elektronische Toegangsdiensten
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
STARTTLS en DANE
Beschrijft eigenschap van voorziening
Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
Toelichting
STARTTLS is geïmplementeerd voor eherkenning.nl en idensys.nl. DANE voor SMTP is voor de maildomeinen geïmplementeerd bij de KA-leverancier SSC-ICT.
Toepasbaar
van toepassing
Compliancy
voldoet


313

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/Stelsel Elektronische Toegangsdiensten
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
SAML
Beschrijft eigenschap van voorziening
Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
Toelichting
SAML is een verplichte eis vanuit het stelsel.
Toepasbaar
van toepassing
Compliancy
voldoet


314

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/Stelsel Elektronische Toegangsdiensten
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
SPF
Beschrijft eigenschap van voorziening
Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
Toelichting
SPF wordt toegepast bij de voorziening, maar wordt vooralsnog niet vereist als toe te passen techniek voor deelnemers.
Toepasbaar
van toepassing
Compliancy
voldoet


309

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/Stelsel Elektronische Toegangsdiensten
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
HTTPS en HSTS
Beschrijft eigenschap van voorziening
Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
Toelichting
HTTPS en HSTS wordt toegepast op alle websites en webapplicaties onder beheer van de beheerorganisatie.
Toepasbaar
van toepassing
Compliancy
voldoet


312

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/Stelsel Elektronische Toegangsdiensten
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
PDF 1.7, PDF/A-1, PDF/A-2
Beschrijft eigenschap van voorziening
Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
Toelichting
Primair wordt de stelseldocumentatie via HTML op eherkenning.nl gepubliceerd. Stelseldocumentatie wordt met behulp van office software gepubliceerd in PDF/A-formaat. Overige documenten worden met een aparte tool in PDF/A formaat geconverteerd omdat het gehanteerde DMS dit niet ondersteunt.
Toepasbaar
van toepassing
Compliancy
voldoet


311

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/Stelsel Elektronische Toegangsdiensten
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
NEN-ISO/IEC 27001, NEN-ISO/IEC 27002
Beschrijft eigenschap van voorziening
Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
Toelichting
De BIR is van toepassing op Logius, in het stelsel wordt certificering tegen ISO27001 geëist voor de deelnemers. De beheerorganisatie zelf is als stelselbeheerder ook gecertificeerd volgens ISO 27001. Daarvoor is ook een in control statement beschikbaar.
Toepasbaar
van toepassing
Compliancy
voldoet


310

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/Stelsel Elektronische Toegangsdiensten
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
IPv6 en IPv4
Beschrijft eigenschap van voorziening
Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
Toelichting
Niet alle voorzieningen voldoen aan IPv4 en IPv6. (Zie: https://internet.nl/mail/eherkenning.nl/ en https://internet.nl/mail/idensys.nl/).

De webservers voldoen wel aan IPv6, maar niet alle mailservers voldoen. Voor onze inkomende mail zijn we als kleine voorziening van Logius afhankelijk van de dienstverlening van het Shared Service Centrum van het Rijk (SSC-ICT). We zijn als Logius wel in gesprek met SSC-ICT.

Toepasbaar
van toepassing
Compliancy
voldoet deels


316

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/Stelsel Elektronische Toegangsdiensten
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
TLS
Beschrijft eigenschap van voorziening
Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
Toelichting
Het afsprakenstelsel stelt het gebruik van TLS1.x verplicht.
Toepasbaar
van toepassing
Compliancy
voldoet


306

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaarden 2019/Stelsel Elektronische Toegangsdiensten
Heeft bron
Monitor Open Standaarden 2019
Publicatiedatum
2020-03-27
Beschrijft toepassing van
DKIM
Beschrijft eigenschap van voorziening
Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
Toelichting
Bij verstuurde email wordt DKIM toegepast, bij ontvangst gebeurd dit door de centrale email voorzieningen van Logius (SSC-ICT).
Toepasbaar
van toepassing
Compliancy
voldoet