...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
Note |
---|
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
|
4.2.2.1. Minimale algemene maatregelen
Het behandelen van serviceaanvragen omvat een aantal activiteiten die, afhankelijk van de klasse waartoe de getroffen informatie behoort, al dan niet verplicht uitgevoerd moeten worden. Deze activiteiten zijn (zie hoofdstuk: ‘De bouwstenen van behandelen van serviceaanvragen’):
Indienen van de aanvraag;
Registratie van de aanvraag;
Categorisatie van de serviceaanvraag (vraag om informatie of serviceaanvraag);
Impact serviceaanvraag bepalen;
Urgentie van de serviceaanvraag bepalen;
Inplannen van de serviceaanvraag;
Uitvoeren van de serviceaanvraag;
Validatie van de serviceaanvraag;
Afsluiten van de serviceaanvraag.
De minimale beschikbaarheid van het proces zelf is eveneens afhankelijk van het type en klasse van de getroffen informatie. We onderscheiden beschikbaarheid tijdens kantooruren (10ux5dagen) en permanente beschikbaarheid (24ux7dagen).
...
Klasse-onafhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|
PAS TOE | |
Inrichten van een proces beheer van aanvragen:
|
|
Klasse-afhankelijke maatregelen voor beschikbaarheid, integriteit, vertrouwelijkheid
Vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| |
Alle maatregelen van Klasse 1 / Klasse 2 +
| |
PAS TOE OF LEG UIT | |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 +
| |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Klasse 4 + |
Integriteit: idem vertrouwelijkheid +
IC klasse | Minimale maatregelen | |||
---|---|---|---|---|
Indienen van de aanvraag bij een centraal meldpunt (helpdesk, team leader, ICT-correspondent); Registratie van de aanvraag in een logboek; Categorisatie van de serviceaanvraag (vraag om informatie of serviceaanvraag); Serviceaanvraag heeft geen of lage impact; Urgentie van de serviceaanvraag bepalen; Automatische goedkeuring van de serviceaanvraag op voorwaarde dat het type wijziging vooraf door de CAB is goedgekeurd en gedocumenteerd; Inplannen van de serviceaanvraag; Uitvoeren van de serviceaanvraag; Post-validatie van de serviceaanvraag verplicht voor P1 serviceaanvragen; PAS TOE | ||||
Alle maatregelen van Klasse 1 vertrouwelijkheid+
| Alle maatregelen van Klasse 1 + Klasse 2 +
| Alle maatregelen van Klasse 1 + Klasse 2 +Klasse 3 + | ||
Alle maatregelen van Klasse 1 + Klasse 2 + Klasse 3 + Klasse 4 +
|
Beschikbaarheid
IC klasse | Minimale maatregelen |
---|---|
AllePAS TOE | |
Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen:
|
4.2.2.2. Minimale specifieke (GDPR) maatregelen
De minimale algemene fysieke maatregelen moeten toegepast worden: per klasse zijn de overeenkomende maatregelen van toepassing (zie hoofdstuk ‘minimale algemene maatregelen’).
Vertrouwelijkheid
Er zijn geen GDPR specifieke maatregelen gedefinieerd in het kader van vertrouwelijkheid.
Integriteit
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Er zijn geen GDPR maatregelen voor Klasse 1, Klasse 2 | |
Maatregelen voor Klasse 3
| |
PAS TOE OF LEG UIT | |
Maatregelen voor Klasse 4: Alle maatregelen van Klasse 1 / Klasse 2 / Klasse 3 +
| |
Er zijn geen GDPR maatregelen voor klasse 5. |
Beschikbaarheid
Er zijn geen GDPR specifieke maatregelen gedefinieerd in het kader van beschikbaarheid.
4.2.2.3. Minimale specifieke (
...
NIS2) maatregelen
In afwachting van de goedkeuringen omtrent NISII is op deze pagina ruimte voorzien voor toekomstige minimale specifieke NISII maatregelenNIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
4.2.2.4. Minimale specifieke (KSZ) maatregelen
De Minimale Normen van de Kruispuntbank Sociale Zekerheid zijn van kracht op de verwerking van sociale gegevens van persoonlijke aard. De minimale normen informatieveiligheid en privacy moeten echter ook worden toegepast wanneer instellingen gemachtigd zijn om onder bepaalde voorwaarden toegang te hebben tot het Rijksregister en om het identificatienummer van het Rijksregister te gebruiken.
...