Controleerbaarheid

Uit NORA Online
Ga naar: navigatie, zoeken
"Relatie Afgeleid principe 44, realiseert Basisprincipe 8 en 9"

In de NORA Gebruikersraad van 8 november 2016 is een Request for Change Beveiliging (PDF, 816 kB) aangenomen, met gevolgen voor een aantal Afgeleide principes die (mede) raken aan Beveiliging en Informatieveiligheid:

 
Afgeleid principe.png
Afgeleide principes zijn principes die volgen uit de NORA-basisprincipes en die een verdere concretisering van die basisprincipes beogen.

Eigenschappen

IDAP44
StellingDe dienstverlenerDe persoon of organisatie die voorziet in het leveren van een afgebakende prestatie (dienst) aan haar omgeving (de afnemers) zorgt ervoor dat de beoogde toegang tot gegevens en de juiste werking van zijn systemen continu alsook achteraf te controleren is.
RationaleHet gebruik en gedrag van de dienst moet voldoen aan de gestelde regels. Om te borgen dat dit gebeurt, moet continu worden gemonitord. Om de juistheid van uitkomsten van het systeem aan te kunnen tonen, moet gelogd worden.
ImplicatiesDe controleerbaarheid van gebruikers- en systeemgedrag wordt gerealiseerd door registratie en bewaking van gebeurtenissen en door alarmering op het overschrijden van toelaatbare drempels. Specifiek voor logging: analyseer periodieke logbestanden om de juiste werking van het systeem vast te stellen en beveiligingsincidenten te detecteren.
VoorbeeldenIn uitgebreide IT-infrastructuren is het onmogelijk om zonder geautomatiseerde hulpmiddelen voldoende inzicht en overzicht te houden op de beoogde werking van beveiligingsmaatregelen en welk afwijkend communicatiegedrag er plaatsvindt. Voor het bewaken en beoordelen van de werking van genomen beveiligingsmaatregelen in de IT- infrastructuur als resultaat van de naleving van beveiligingsbeleid kun je o.a. Security Information Event Management inzetten. Dit monitort het digitale gedrag in je systeem en maakt analyses.
ArchitectuurlaagInformatiearchitectuur
ArchitectuurdomeinTechnische componenten
Status actualiteitActueel

Relaties

VertrekpuntRelatieEindpunten
ControleerbaarheidHeeft bron
ControleerbaarheidIs gerelateerd aan
ControleerbaarheidRealiseert

Afgeleide relaties

VertrekpuntRelatieEindpunt
Bewaren van persoonsgegevens-AP44 (Relatiebeschrijving)EindpuntControleerbaarheid
Intern toezicht-AP44 (Relatiebeschrijving)EindpuntControleerbaarheid
Kwaliteitsmanagement-AP44 (Relatiebeschrijving)EindpuntControleerbaarheid
Bewaren van persoonsgegevens-AP44 (Relatiebeschrijving)Is gerelateerd aanControleerbaarheid
Intern toezicht-AP44 (Relatiebeschrijving)Is gerelateerd aanControleerbaarheid
Kwaliteitsmanagement-AP44 (Relatiebeschrijving)Is gerelateerd aanControleerbaarheid
Perspectief gebruiker (Afgeleid principe)Is gerelateerd aanControleerbaarheid
Controle en signalering ()RealiseertControleerbaarheid
Rapportering ()RealiseertControleerbaarheid
Registratie (logging) ()RealiseertControleerbaarheid


Persoonlijke instellingen
Naamruimten

Varianten
Handelingen
Hulpmiddelen