Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl

Uit NORA Online
< Monitor Open Standaardenbeleid 2018
Naar navigatie springen Naar zoeken springen




Deze pagina is onderdeel van
Monitor Open Standaardenbeleid 2018.


264

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
DMARC
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
DMARC is geïmplementeerd.
Toepasbaar
van toepassing
Compliancy
voldoet


267

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
IPv6 en IPv4
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
Rijksoverheid.nl ondersteunt zowel IPv6 als IPv4 (zie: https://internet.nl/site/www.rijksoverheid.nl/).
Toepasbaar
van toepassing
Compliancy
voldoet


270

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
OWMS
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
De beleidskeuzes (contentmodellen) zijn in te zien in het Informatie Publicatie Model (IPM) bij het OWMS (zie: http://standaarden.overheid.nl/rijksoverheid).
Toepasbaar
van toepassing
Compliancy
voldoet


266

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
HTTPS en HSTS
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
De voorziening voldoet aan deze standaard (zie: https://internet.nl/site/www.rijksoverheid.nl/).
Toepasbaar
van toepassing
Compliancy
voldoet


275

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
TLS
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
Rijksoverheid.nl maakt gebruik van het Platform Rijksoverheid Online en daardoor geheel voorzien van https door middel van PKIo EV certificaten (zie: https://internet.nl/site/www.rijksoverheid.nl/).
Toepasbaar
van toepassing
Compliancy
voldoet


274

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
STARTTLS en DANE
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
Verzendende mailservers die STARTTLS ondersteunen, kunnen met ontvangende mailserver(s) een beveiligde verbinding opzetten. Tenminste één van de mailserverdomeinen bevat geen TLSA-record voor DANE (zie: https://internet.nl/mail/rijksoverheid.nl/). SSC-ICT geeft aan dat de planning voor implementatie van DANE Q4 2018 is.
Toepasbaar
van toepassing
Compliancy
gepland


263

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
DKIM
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
DKIM is geïmplementeerd. Dit heeft onder meer betrekking op de nieuwsbrieven die DPC namens de diverse departementale opdrachtgevers verstuurt. Het gaat om de nieuwsbrieven- en persberichten-service voor de Rijksoverheid en het DPC-mailverkeer. Deze zijn met SPF-DKIM-DMARC uitgerust.
Toepasbaar
van toepassing
Compliancy
voldoet


265

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
DNSSEC
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
Rijksoverheid.nl is ondertekend met DNSSEC (zie: https://internet.nl/site/www.rijksoverheid.nl/). DPC biedt DNSSEC ook aan al haar klanten die domeinen via haar registrar-functie afnemen. 
Toepasbaar
van toepassing
Compliancy
voldoet


272

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
SAML
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
Er is een soort WeTransfer app binnen het Rijksoverheid online platform. Deze maakt gebruik van SAML voor het authentiseren van gebruikers. Er zijn geen andere diensten die via Rijksoverheid worden aangeboden en inloggen vereisen (met SAML). 
Toepasbaar
van toepassing
Compliancy
voldoet


273

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
SPF
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
Het e-maildomein @rijksoverheid.nl is integraal van SPF voorzien (zie: https://internet.nl/mail/rijksoverheid.nl/).
Toepasbaar
van toepassing
Compliancy
voldoet


261

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
BWB
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
Binnen de website wordt verwezen naar wetgeving conform de BWB standaard. BWB wordt toegepast.
Toepasbaar
van toepassing
Compliancy
voldoet


271

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
PDF 1.7, PDF/A-1, PDF/A-2
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
DPC publiceert zelf geen PDF’s, maar departementen kunnen PDF’s op Rijksoverheid plaatsen. Vooralsnog kan de Rijksoverheid praktisch niet aan deze richtlijn voldoen. DPC is daarover met BZK in gesprek. 
Toepasbaar
van toepassing
Compliancy
voldoet niet


268

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
NEN-ISO/IEC 27001, NEN-ISO/IEC 27002
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
Hosting leverancier Ordina heeft een NEN 27001/2 implementatie waarin de beveiliging van rijksoverheid.nl meegaat. DPC zelf valt onder de VIR/BIR-implementatie van het moederdepartement AZ.
Toepasbaar
van toepassing
Compliancy
voldoet


269

Elementtype
StandaardGebruik
Subobject van
Monitor Open Standaardenbeleid 2018/Rijksoverheid.nl
Heeft bron
Monitor Open Standaardenbeleid 2018
Publicatiedatum
2019-01-31
Beschrijft toepassing van
ODF
Beschrijft eigenschap van voorziening
Rijksoverheid.nl
Toelichting
Het CMS van het Platform Rijksoverheid Online accepteert slechts ODF (open standaard) formaten. Er zijn wel 'legacy'-bestanden in alleen .doc of .xls formaat.
Toepasbaar
van toepassing
Compliancy
voldoet