PR.IP-1.2


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

PR.IP-1.2

Functie

BESCHERMEN (PROTECT)

Categorie

Informatiebeschermingsprocessen en -procedures

Subcategorie

Er wordt een basisconfiguratie van informatietechnologie/industriële controlesystemen gemaakt en onderhouden, waarin beveiligingsprincipes (bijv. het concept van de minste functionaliteit) worden opgenomen.

Maatregel

De organisatie moet haar bedrijfskritische systemen zodanig configureren dat ze alleen essentiële mogelijkheden bieden; daarom moet de basisconfiguratie worden beoordeeld en moeten onnodige mogelijkheden worden uitgeschakeld.

Richtlijn

  • De configuratie van een systeem om alleen door de organisatie gedefinieerde essentiële missiemogelijkheden te bieden, staat bekend als het "concept van de minste functionaliteit".

  • Mogelijkheden omvatten functies, poorten, protocollen, software en/of diensten.

Zekerheidsniveau: Basis

 

Zekerheidsniveau: Belangrijk

 

Zekerheidsniveau: Essentieel

ESSENTIEEL

Gerelateerde Implementatiemaatregelen

Gerelateerde ISO27001 Beheersmaatregelen

 

Dit is een document voor publiek gebruik.