Monitor Open Standaardenbeleid 2018/ODC-Noord
Naar navigatie springen
Naar zoeken springen
- Deze pagina is onderdeel van
- Monitor Open Standaardenbeleid 2018.
199
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- DMARC
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- DNSSEC, SPF, DKIM en delivery over TLS zijn geïmplementeerd. Voor odc-noord.nl en sso-noord.nl zijn er DMARC records.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet niet
203
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- NEN-ISO/IEC 27001, NEN-ISO/IEC 27002
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- In december 2017 is door ODC-Noord een BIR in Control Verklaring afgegeven, ondersteund door een Assurance verklaring van de ADR. De onderliggende leveranciers voldoen aan de ISO. ODC-Noord voldoet aan de BIR.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
198
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- DKIM
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- DKIM is geïmplementeerd voor ODC-Noord.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
208
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- STARTTLS en DANE
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- De implementatie van DANE is voor eind 2018 gepland. STARTTLS is geïmplementeerd.
- Toepasbaar
- van toepassing
- Compliancy
- gepland
200
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- DNSSEC
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- ODC-Noord heeft sinds het onderzoek uit 2015 een eigen DNS ingericht, die DNSSEC gebruikt.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
205
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- OWMS
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- De websites van ODC-Noord worden op dit moment herbouwd. De vraag of hierbij ook de OWMS worden toegepast staat uit. Implementatie van OWMS staat gepland voor Q4 2018.
- Toepasbaar
- van toepassing
- Compliancy
- gepland
210
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- WPA2 Enterprise
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- Deze standaard is toegepast waar ODC-Noord wifi gebruikt.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
201
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- HTTPS en HSTS
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- De cloud dashboards zijn allemaal uitsluitend via HTTPS benaderbaar een aantal websites draaien op HSTS. De overige websites zijn in de loop van 2017 aangepast. Alle sites zijn voorzien van een SSL-certificaat.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
202
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- IPv6 en IPv4
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- Intern wordt IPv6 gebruikt op een specifiek netwerk. Nog niet alle benodigde producten worden met IPv6 aangeboden. Zodra de markt alles op het juiste niveau kan aanbieden zal dit geïmplementeerd worden en zullen de systemen die vanaf het internet benaderbaar zijn, ook worden ontsloten via IPv6.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet deels
204
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- ODF
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- In de operatie van ODC-Noord wordt over het algemeen gebruik gemaakt van documenten in ODF-formaat. Vanwege opmaak- en interoperabiliteitsproblemen wordt dit voor communicatie met externen beperkt gebruikt.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
207
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- SAML
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- ODC-Noord maakt voor het interne systeem geen gebruik van SAML. Bij het ontwikkelen van diensten ten bate van klanten (SaaS) wordt SAML onderzocht en waar mogelijk toegepast. SAML federatie staat op de roadmap voor eind 2018
- Toepasbaar
- van toepassing
- Compliancy
- gepland
206
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- PDF 1.7, PDF/A-1, PDF/A-2
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- V.w.b. uitwisseling van (definitieve) documenten met externe partijen wordt gebruik gemaakt van PDF. PDFCreator van Windows wordt als printoptie in de kantoorautomatiseringsomgeving aangeboden. De standaardinstelling is PDF versie 1.4, optioneel is 1.5. Vooralsnog wordt er bij DUO nog voor gekozen om de gratis variant van PDF-creator beschikbaar te stellen. Deze biedt maximaal PDF 1.5.
Gebruikers van LibreOffice (dat is het meest gebruikte Office-pakket binnen de operationele omgeving van ODC-Noord) kunnen documenten exporteren naar PDF/A-1. Op dit moment is dat nog geen standaard werkwijze. PDF/A is beschikbaar en wordt gebruikt voor formele documenten
- Toepasbaar
- van toepassing
- Compliancy
- voldoet deels
209
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/ODC-Noord
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- TLS
- Beschrijft eigenschap van voorziening
- ODC-Noord
- Toelichting
- Het beleid van ODC-Noord voor internet-gekoppelde systemen is dat TLS (in volgorde) van TLS1.2, TLS1.1 wordt aangeboden. TLS 1.0 wordt niet toegepast tenzij er een explain komt van de site-eigenaar.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet