...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
...
Note |
---|
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
|
3.1.1.1.1. Minimale algemene maatregelen
Vertrouwelijkheid & Integriteit (kennen dezelfde maatregelen)
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
| |
PAS TOE OF LEG UIT | |
Alle maatregelen van Klasse 1 + Klasse 2 + Klasse 3 +
| |
Alle maatregelen van Klasse 1 + Klasse 2 + Klasse 3 +Klasse 4 +
|
Beschikbaarheid
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Klasse 1 + Klasse 2 kennen dezelfde maatregelen:
| |
PAS TOE OF LEG UIT | |
Klasse 3 + Klasse 4 + klasse 5 kennen dezelfde maatregelen: Alle maatregelen van Klasse 1 + Klasse 2 +
|
3.1.1.1.2. Minimale specifieke (GDPR) maatregelen
Vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Er zijn geen GDPR-maatregelen voor klasse 1 enklasse 2. | |
Klasse 3 en Klasse 4 kennen dezelfde maatregelen:
| |
Er zijn geen GDPR-maatregelen voor klasse 5. |
Integriteit
IC klasse | Minimale maatregelen |
---|---|
PAS TOE | |
Er zijn geen GDPR-maatregelen voor klasse 1 en klasse 2. | |
Klasse 3 en Klasse 4 kennen dezelfde maatregelen:
| |
Er zijn geen GDPR-maatregelen voor klasse 5. |
Beschikbaarheid
Er zijn geen specifieke GDPR-maatregelen voor beschikbaarheid.
3.1.1.1.3. Minimale specifieke (NIS2) maatregelen
Er zijn geen specifieke NIS2-maatregelen die al niet onder de algemene maatregelen vallenNIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
3.1.1.4. Minimale specifieke (KSZ) maatregelen
De minimale algemene maatregelen voor sleutelbeheer moeten toegepast worden: per klasse zijn de overeenkomende maatregelen van toepassing (zie hoofdstuk ‘minimale algemene maatregelen’).
...
IC klasse | Minimale maatregelen |
---|---|
Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen:
|
...