11.4.5.5 Zonering wordt ingericht met voorzieningen waarvan de functionaliteit is beperkt tot het strikt noodzakelijke (hardening van voorzieningen).

ID11.4.5.5
Type maatregelBIG Beheersmaatregel
BeschrijvingZonering wordt ingericht met voorzieningen waarvan de functionaliteit is beperkt tot het strikt noodzakelijke (hardening van voorzieningen).
AanvullendJa
Thema11 Toegangsbeveiliging
Geeft invulling aan Doelstelling11.4 Toegangsbeheersing voor netwerken (11.04)
Geeft invulling aan ISO beheersmaatregel 11.4.5 Scheiding van netwerken
even als
  1. 11.4.5.1 (A) Werkstations worden zo ingericht dat routeren van verkeer tussen verschillende zones of netwerken niet mogelijk is. (Aanvullend)
  2. 11.4.5.2 (A) De indeling van zones binnen de technische infrastructuur vindt plaats volgens een operationeel beleidsdocument waarin is vastgelegd welke uitgangspunten voor zonering worden gehanteerd. Van systemen wordt bijgehouden in welke zone ze staan. Er wordt periodiek, minimaal één keer per jaar, geëvalueerd of het systeem nog steeds in de optimale zone zit of verplaatst moet worden. (Aanvullend)
  3. 11.4.5.3 (A) Elke zone heeft een gedefinieerd beveiligingsniveau Zodat de filtering tussen zones is afgestemd op de doelstelling van de zones en het te overbruggen verschil in beveiligingsniveau. Hierbij vindt controle plaats op protocol, inhoud en richting van de communicatie. (Aanvullend)
  4. 11.4.5.4 (A) Beheer en audit van zones vindt plaats vanuit een minimaal logisch gescheiden, separate zone. (Aanvullend)



Deze pagina is het laatst bewerkt op 18 apr 2018 om 08:03.