Note |
---|
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
|
4.7.2.1. Minimale algemene maatregelen
...
...
Klasse-onafhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|
PAS TOE | |
Inrichten van een proces voor beheer van release en deployment:
|
Voor een
|
|
|
|
|
|
Goedkeuring minstens door de toepassingseigenaar (voor meer informatie zie pagina 4.4. Minimale maatregelen - Beheer van wijzigingen );
Uitrol van het release pakket;
Overhandiging aan de beheersorganisatie;
Postverificatie.
Alle maatregelen van Klasse 1 / Klasse 2 +
Planning van de release: big bang, gefaseerde aanpak of gelimiteerde pull toegestaan
Test en acceptatie van het releasepakket via vooraf bepaald testplan met validatie van de testresultaten voorafgaand aan elke volgende stap in de bouw;
Goedkeuring door de CAB (voor meer informatie zie pagina 4.4. Minimale maatregelen - Beheer van wijzigingen );
Overhandiging aan de beheersorganisatie met formele notificatie aan alle belanghebbenden;
Lessons learned.
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 +
Planning van de release: big bang of gefaseerde aanpak;
|
|
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Klasse 4 +
Planning
|
|
|
Productiedata mogen niet gebruikt worden als test data;
Goedkeuring door de CAB (inclusief DPO) met scheiding van functies en 4EYES validatie (voor meer informatie zie zie pagina 4.4. Minimale maatregelen - Beheer van wijzigingen );
Overhandiging aan de beheersorganisatie met formele notificatie aan alle belanghebbenden, inclusief DPO.
...
|
Klasse-afhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
Vertrouwelijkheid en integriteit
IC klasse | Minimale maatregelen |
---|
PAS TOE | |
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
|
Bouw release pakket;
Opstellen documentatie: over de bouw, installatie, test plannen, procedures, scripts en fall back plan;
Test en acceptatie van het releasepakket vooraleer het uitgerold wordt in productie;
|
Uitrol van het release pakket;
|
Alle maatregelen van Klasse 1 / Klasse 2 +
|
| |
PAS TOE OF LEG UIT | |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 +
|
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Klasse 4 +
|
Beschikbaarheid
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| |
Klasse 3, Klasse 4 en Klasse 5 kennen dezelfde maatregelen: Alle maatregelen van Klasse 1 / Klasse 2 +
|
...
De minimale algemene maatregelen moeten toegepast worden: per klasse zijn de overeenkomende maatregelen van toepassing (zie paragraaf https://vlaamseoverheid.atlassian.net/wiki/spaces/ICR3/pages/7097288389/4.7.2.+Minimale+maatregelen+voor+release-+en+deployment+beheer#4.7.2.1.-Minimale-algemene-maatregelen )
Vertrouwelijkheid en integriteit
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Klasse 1, Klasse 2 en Klasse 3 kennen dezelfde maatregelen:
| |
PAS TOE OF LEG UIT | |
Klasse 4 en Klasse 5 kennen dezelfde maatregelen: Alle maatregelen van Klasse 1 / Klasse 2 / Klasse 3 +
|
Integriteit
IC klasse
Minimale maatregelen
Klasse 1, Klasse 2 en Klasse 3 kennen dezelfde maatregelen:
Planning van de release: big bang of gefaseerde aanpak;
Goedkeuring door de CAB inclusief DPO (voor meer informatie zie pagina 4.4. Minimale maatregelen - Beheer van wijzigingen );
Overhandiging aan de beheersorganisatie met formele notificatie aan alle belanghebbenden, inclusief DPO.
Klasse 4 en Klasse 5 kennen dezelfde maatregelen:
Alle maatregelen van Klasse 1 / Klasse 2 / Klasse 3 +
Test en acceptatie van het releasepakket via vooraf bepaald testplan met 4EYES validatie van de testresultaten voorafgaand aan elke volgende stap in de bouw;
Goedkeuring door de CAB inclusief DPO met scheiding van functies en 4EYES validatie (voor meer informatie zie pagina 4.4. Minimale maatregelen - Beheer van wijzigingen ).
Beschikbaarheid
Er zijn geen GDPR specifieke maatregelen gedefinieerd in het kader van beschikbaarheid.
4.7.2.3. Minimale specifieke (
...
NIS2) maatregelen
In afwachting van de goedkeuringen omtrent NISII is er in dit document alvast de nodige ruimte voorzien voor toekomstige minimale specifieke NISII maatregelen.NIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
4.7.2.4. Minimale specifieke (KSZ) maatregelen
...
IC klasse | Minimale maatregelen |
---|---|
Klasse 1, t/m Klasse 5 kennen dezelfde maatregelen:
|