5.4.2. Minimale maatregelen voor PAM 3.0
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
Nieuw toegevoegde tekst wordt overal in het rood weergegeven
5.4.2.1. Minimale maatregelen
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| |
Alle maatregelen van Klasse 1 / Klasse 2 +
| |
| PAS TOEF OF LEG UIT |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 +
| |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + Klasse 4 +
|
Integriteit
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| |
Alle maatregelen van Klasse 1 / Klasse 2 +
| |
| PAS TOE OF LEG UIT |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 +
| |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 + klasse 4 +
|
Beschikbaarheid
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
Klasse 1 en Klasse 2 kennen dezelfde maatregelen:
| |
Klasse 3 + Klasse 4 en Klasse 5 kennen dezelfde maatregelen:
|
5.4.2.2. Minimale specifieke (GDPR) maatregelen
De minimale algemene maatregelen voor PAM moeten toegepast worden: per klasse zijn de overeenkomende maatregelen van toepassing (zie hoofdstuk 'minimale algemene maatregelen').
Vertrouwelijkheid en integriteit
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
| Klasse 2 t/m Klasse 4 kennen dezelfde maatregelen:
|
Er zijn geen GDPR specifieke maatregelen voor klasse 5. |
Beschikbaarheid
Er zijn geen GDPR specifieke maatregelen gedefinieerd in het kader van beschikbaarheid.
5.4.2.3. Minimale specifieke (NIS2) maatregelen
NIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
Daarnaast zijn volgende specifieke maatregelen van kracht:
Vertrouwelijkheid en Integriteit
IC klasse | Minimale maatregelen |
| Er zijn geen NIS2 specifieke maatregelen voor Klasse1, Klasse2 en Klasse3.
|
Klasse 4 kent volgende maatregelen
| |
Er zijn geen NIS2 specifieke maatregelen voor klasse 5. |
Beschikbaarheid
Er zijn geen NIS2 specifieke maatregelen gedefinieerd in het kader van beschikbaarheid.
5.4.2.4. Minimale specifieke (KSZ) maatregelen
Volgens de Minimale Normen van de Kruispuntbank Sociale Zekerheid moeten volgende maatregelen in het kader van PAM toegepast worden:
Beschikbaarheid, Integriteit en Vertrouwelijkheid
IC klasse | Minimale maatregelen |
| Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen:
|