11.4.5.3 Elke zone heeft een gedefinieerd beveiligingsniveau

ID11.4.5.3
Type maatregelBIG Beheersmaatregel
Beschrijving(A) Elke zone heeft een gedefinieerd beveiligingsniveau Zodat de filtering tussen zones is afgestemd op de doelstelling van de zones en het te overbruggen verschil in beveiligingsniveau. Hierbij vindt controle plaats op protocol, inhoud en richting van de communicatie.
AanvullendJa
Thema11 Toegangsbeveiliging
Geeft invulling aan Doelstelling11.4 Toegangsbeheersing voor netwerken (11.04)
Geeft invulling aan ISO beheersmaatregel 11.4.5 Scheiding van netwerken
even als
  1. 11.4.5.1 (A) Werkstations worden zo ingericht dat routeren van verkeer tussen verschillende zones of netwerken niet mogelijk is. (Aanvullend)
  2. 11.4.5.2 (A) De indeling van zones binnen de technische infrastructuur vindt plaats volgens een operationeel beleidsdocument waarin is vastgelegd welke uitgangspunten voor zonering worden gehanteerd. Van systemen wordt bijgehouden in welke zone ze staan. Er wordt periodiek, minimaal één keer per jaar, geëvalueerd of het systeem nog steeds in de optimale zone zit of verplaatst moet worden. (Aanvullend)
  3. 11.4.5.4 (A) Beheer en audit van zones vindt plaats vanuit een minimaal logisch gescheiden, separate zone. (Aanvullend)
  4. 11.4.5.5 Zonering wordt ingericht met voorzieningen waarvan de functionaliteit is beperkt tot het strikt noodzakelijke (hardening van voorzieningen).



Deze pagina is het laatst bewerkt op 18 apr 2018 om 08:00.