Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
Naar navigatie springen
Naar zoeken springen
- Deze pagina is onderdeel van
- Monitor Open Standaardenbeleid 2018.
314
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- SAML
- Beschrijft eigenschap van voorziening
- Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
- Toelichting
- SAML is een verplichte eis vanuit het stelsel.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
312
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- NEN-ISO/IEC 27001, NEN-ISO/IEC 27002
- Beschrijft eigenschap van voorziening
- Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
- Toelichting
- De BIR is van toepassing op Logius, in het stelsel wordt certificering tegen ISO27001 geëist voor de deelnemers. De beheerorganisatie zelf is als stelselbeheerder ook gecertificeerd volgens ISO 27001. Daarvoor is ook een in controlstatement beschikbaar.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
308
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- DMARC
- Beschrijft eigenschap van voorziening
- Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
- Toelichting
- Stelsel Elektronische toegangsdiensten voldoet aan DMARC, maar de policy wordt voor Q1 2019 aangescherpt.
- Toepasbaar
- van toepassing
- Compliancy
- gepland
313
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- PDF 1.7, PDF/A-1, PDF/A-2
- Beschrijft eigenschap van voorziening
- Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
- Toelichting
- Primair wordt de stelseldocumentatie via HTML op eherkenning.nl gepubliceerd. Stelseldocumentatie wordt met behulp van office software gepubliceerd in PDF/A-formaat. Overige documenten worden met een aparte tool in PDF/A formaat geconverteerd omdat het gehanteerde DMS dit niet ondersteunt.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
310
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- HTTPS en HSTS
- Beschrijft eigenschap van voorziening
- Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
- Toelichting
- HTTPS en HSTS wordt toegepast op alle websites en webapplicaties onder beheer van de beheerorganisatie.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
307
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- DKIM
- Beschrijft eigenschap van voorziening
- Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
- Toelichting
- Bij verstuurde email wordt DKIM toegepast, bij ontvangst gebeurdt dit door de centrale email voorzieningen van Logius (SSC-ICT).
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
316
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- STARTTLS en DANE
- Beschrijft eigenschap van voorziening
- Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
- Toelichting
- STARTTLS is geïmplementeerd voor eherkenning.nl en idensys.nl. De implementatie van DANE is in zowel 2017 als 2018 nog onderwerp van onderzoek. Hier is nog geen concrete planning voor.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet niet
311
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- IPv6 en IPv4
- Beschrijft eigenschap van voorziening
- Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
- Toelichting
- Beide voorzieningen voldoen aan IPv4 en IPv6.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
315
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- SPF
- Beschrijft eigenschap van voorziening
- Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
- Toelichting
- SPF wordt toegepast bij de voorziening, maar wordt vooralsnog niet vereist als toe te passen techniek voor deelnemers.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
317
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- TLS
- Beschrijft eigenschap van voorziening
- Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
- Toelichting
- Het afsprakenstelsel stelt het gebruik van TLS1.x verplicht.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet
309
- Elementtype
- StandaardGebruik
- Subobject van
- Monitor Open Standaardenbeleid 2018/Stelsel Elektronische Toegangsdiensten
- Heeft bron
- Monitor Open Standaardenbeleid 2018
- Publicatiedatum
- 2019-01-31
- Beschrijft toepassing van
- DNSSEC
- Beschrijft eigenschap van voorziening
- Stelsel Elektronische Toegangsdiensten, Idensys, eHerkenning
- Toelichting
- DNSSEC werd in 2015 in de productieomgeving opgenomen.
- Toepasbaar
- van toepassing
- Compliancy
- voldoet