Normen en certificeringen
De inrichting van het platform is opgezet aan de hand van ISO 27001, de Baseline Informatiebeveiliging Overheid (BIO2) en de eisen die gelden voor een DigiD-aansluiting, die zijn gebaseerd op de richtlijnen van het NCSC.
ISO 27001 is de internationale norm voor informatiebeveiliging. De BIO2 is het normenkader dat de Nederlandse overheid hanteert voor de beveiliging van haar informatievoorziening; gemeenten zijn er zelf aan gebonden en leggen die eisen door aan hun leveranciers. De eisen rond DigiD komen daar bovenop en volgen de richtlijnen van het Nationaal Cyber Security Centrum. Wie een DigiD-aansluiting heeft, wordt daar periodiek op getoetst. Zie 'Inloggen met DigiD' in Toegang, rollen en rechten.
Een belangrijk onderdeel van die eisen is vastlegging. Er wordt bijgehouden wat er gebeurt, van netwerkverkeer tot de handelingen van beheerders. Daarmee is achteraf na te gaan wat er is gedaan, door wie en wanneer. De vastlegging van handelingen binnen de beheeromgeving zelf, zoals wat een medewerker van de gemeente heeft gewijzigd, komt aan bod in Toegang, rollen en rechten.
Daarnaast zijn er maatregelen om inbraakpogingen te signaleren en te blokkeren. Dat is doorlopend werk en geen eenmalige inrichting: de maatregelen worden gevolgd en aangepast naarmate de eisen of de dreigingen veranderen.
Toegankelijkheid & compliance
Meer weten?
We denken graag mee over uw toepassing. Neem gerust vrijblijvend contact op
Neem contact op