Logo ISOR [[Normen]]: een paars hangslot met erboven de tekst ISOR en eronder de tekst Norm.
Afbeeldingsinformatie

Organisatie- en technische structuur voor middlewarediensten en samenwerking

BIO Thema Middleware is een nieuwe BIO Thema-uitwerking. Versie 1.0 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd. De ontsluiting in de Information Security Object Respository (ISOR) zal eind 2023 plaatsvinden.

Stelling

De structuur van organisatie en techniek, geleverd door interne IT- leveranciers of partnerorganisaties bevat de volgende aspecten:

  • beveiligingsbeleid van de klantorganisatie op basis van principes en wet- en regelgeving;
  • functioneel: type en scope van de middlewarediensten;
  • zoneringsmodel voor scheiding tussen organisatie van klanten;
  • trust framework (afspraken en maatregelen ter bevordering van vertrouwensrelatie);
  • risicomanagement;
  • beschrijving van de samenhang op hoofdlijnen.


Bovenliggende principe(s)

Deze norm realiseert het principe Middlewarearchitectuur en certificering​ via de conformiteitsindicator Structuur.

Grondslag

De grondslag voor dit principe is Cloud Computing Compliance Criteria Catalogue - C5:2020  5.1