Items met dit onderwerp (41)
Beheersmaatregelen, artikelen, maatregelen en normen die over dit onderwerp gaan, per normenkader.
Baseline Informatiebeveiliging Overheid 2 (BIO2) v1.3 (13)
Voorschrift Informatiebeveiliging Rijksdienst Bijzondere Informatie 2025 (VIRBI 2025) (28)
VIRBI2025 3.A
— DepV-informatie wordt structureel verwerkt, behandeld en besproken¹ in minimaal Zone 2 (beveiligd gebied conform het NkBR² of een en als gel...
1 relatie
VIRBI2025 3.B
— Bijzondere informatie wordt structureel verwerkt, behandeld en besproken in tenminste een extra beveiligd werkgebied (conform het NkBR of ee...
2 relaties
VIRBI2025 3.C
— De beveiliging is zodanig ingericht dat ongeautoriseerde toegang tot locaties en gebouwen en pogingen daartoe worden gedetecteerd.
1 relatie
VIRBI2025 3.D
— De beveiliging is zodanig ingericht dat ongeautoriseerde toegang tot locaties en gebouwen en pogingen daartoe worden gedetecteerd en dat tij...
1 relatie
VIRBI2025 3.G
— Tegengaan van afluisteren, ook van gesproken informatie, zicht op en reflectie van informatie (bijvoorbeeld via beeldschermen of spiegelende...
1 relatie
VIRBI2025 3.H
— De medewerker verantwoordelijk voor de verwerking van bijzondere informatie, dient te voorkomen dat niet- geautoriseerde personen kennis kun...
1 relatie
VIRBI2025 3.I
— Er zijn TEMPEST-maatregelen getroffen conform het Beleidsadvies Compromitterende straling (Verbindingsbeveiligingsvoorschrift (VBV 32000)¹.
1 relatie
VIRBI2025 3.J
— Voorafgaand aan de ingebruikname van een werkruimte of andere beveiligde zone dient er, volgens het Nationaal TSCM/EVO Beleidsadvies, een Te...
VIRBI2025 3.K
— Periodiek en bij elke bouwkundige aanpassing of het toevoegen van nieuwe middelen (zoals: ICT-apparatuur, meubilair, schilderijen en relatie...
VIRBI2025 3.L
— Bezoekers worden geregistreerd indien zij toegang (kunnen) hebben tot bijzondere informatie in ruimten die zij betreden.
1 relatie
VIRBI2025 3.M
— Niet-geautoriseerde personen worden begeleid wanneer zij ruimtes waarin bijzondere informatie aanwezig is, betreden.
1 relatie
VIRBI2025 3.N
— Er wordt voorkomen dat bezoekers kennisnemen van bijzondere informatie waar zij niet toe geautoriseerd zijn.
1 relatie
VIRBI2025 3.O
— Personen die een ruimte gaan betreden waar bijzondere informatie wordt verwerkt, bewaren alle persoonlijke elektronica (computers, tablets,...
1 relatie
VIRBI2025 3.P
— Bij het verlaten van de werkplek wordt bijzondere informatie in een goedgekeurd bergmiddel opgeborgen.
1 relatie
VIRBI2025 3.T
— Netwerkapparatuur en bekabeling worden fysiek beschermd conform het rubriceringsniveau van de onvercijferde informatie die er mee wordt verw...
1 relatie
VIRBI2025 3.V
— Reparatie vindt op locatie plaats, tenzij bijzondere informatie verwijderd is met goedgekeurde middelen.
1 relatie
VIRBI2025 3.W
— Onderhoud vindt plaats door personen die in bezit zijn van een passende VGB.
1 relatie
VIRBI2025 3.X
— Onderhoud door extern personeel vindt alleen plaats onder begeleiding van eigen personeel.
1 relatie
VIRBI2025 6.F
— Gegevensdragers die onversleutelde bijzondere informatie bevatten en afgedrukte informatie in documentvorm worden beveiligd bewaard.
1 relatie
VIRBI2025 6.A1
— Bijzondere informatie wordt uitsluitend meegenomen buiten de daarvoor aangewezen zones indien dit voor de voortgang van de werkzaamheden noo...
2 relaties
VIRBI2025 6.D1
— Bijzondere informatie wordt niet buiten de daarvoor aangewezen zones of locaties meegenomen. Transport vindt plaats op de hiervoor beschreve...
1 relatie
Relaties over dit onderwerp (29)
Gerelateerde items tussen de normenkaders — 29 nog voorgesteld (niet bevestigd).
DepV-informatie wordt structureel verwerkt, behandeld en besproken¹ in minimaal Zone 2 (be... ↔ Fysieke beveiligingszones
Zonering: gevoelige informatie alleen verwerken in daarvoor beveiligde zones.
Bijzondere informatie wordt structureel verwerkt, behandeld en besproken in tenminste een... ↔ Fysieke beveiligingszones
Verwerking in extra beveiligde werkgebieden binnen de zonering.
Bijzondere informatie wordt structureel verwerkt, behandeld en besproken in tenminste een... ↔ Werken in beveiligde zones
Regels voor het werken in beveiligde zones.
De beveiliging is zodanig ingericht dat ongeautoriseerde toegang tot locaties en gebouwen... ↔ Monitoren van de fysieke beveiliging
Detectie van ongeautoriseerde fysieke toegang.
De beveiliging is zodanig ingericht dat ongeautoriseerde toegang tot locaties en gebouwen... ↔ Monitoren van de fysieke beveiliging
Detectie van en tijdige interventie bij ongeautoriseerde toegang, ook buiten kantoortijd.
Bezoekers worden geregistreerd. ↔ Fysieke toegangsbeveiliging
Registratie van bezoekers als onderdeel van de fysieke toegangsbeveiliging.
Bijzondere informatie wordt zoveel mogelijk geconcentreerd. ↔ Beveiligen van kantoren, ruimten en faciliteiten
Gevoelige informatie concentreren in beveiligde ruimten.
Tegengaan van afluisteren, ook van gesproken informatie, zicht op en reflectie van informa... ↔ Plaatsen en beschermen van apparatuur
Apparatuur zo plaatsen en beschermen dat afluisteren en meekijken worden voorkomen.
De medewerker verantwoordelijk voor de verwerking van bijzondere informatie, dient te voor... ↔ ‘Clear desk’ en ‘clear screen’
Voorkomen dat onbevoegden informatie op de werkplek zien.
Er zijn TEMPEST-maatregelen getroffen conform het Beleidsadvies Compromitterende straling... ↔ Plaatsen en beschermen van apparatuur
Bescherming van apparatuur tegen compromitterende straling (TEMPEST).
Bezoekers worden geregistreerd indien zij toegang (kunnen) hebben tot bijzondere informati... ↔ Fysieke toegangsbeveiliging
Registratie van bezoekers die toegang tot gevoelige informatie kunnen hebben.
Niet-geautoriseerde personen worden begeleid wanneer zij ruimtes waarin bijzondere informa... ↔ Werken in beveiligde zones
Begeleiding van niet-geautoriseerden in beveiligde ruimten.
Er wordt voorkomen dat bezoekers kennisnemen van bijzondere informatie waar zij niet toe g... ↔ Werken in beveiligde zones
Voorkomen dat bezoekers kennisnemen van informatie in beveiligde ruimten.
Personen die een ruimte gaan betreden waar bijzondere informatie wordt verwerkt, bewaren a... ↔ Werken in beveiligde zones
Geen persoonlijke elektronica in ruimten waar gevoelige informatie wordt verwerkt.
Bij het verlaten van de werkplek wordt bijzondere informatie in een goedgekeurd bergmiddel... ↔ ‘Clear desk’ en ‘clear screen’
Clear desk: informatie opbergen bij het verlaten van de werkplek.
De uitgifte van sleutels wordt geregistreerd. ↔ Fysieke toegangsbeveiliging
Registratie van sleuteluitgifte als onderdeel van fysieke toegangsbeveiliging.
Niet in gebruik zijnde sleutels worden veilig opgeborgen. ↔ Fysieke toegangsbeveiliging
Veilig opbergen van niet-gebruikte sleutels.
Er worden gecertificeerde sleutels gebruikt. ↔ Fysieke toegangsbeveiliging
Gecertificeerde sleutels als onderdeel van fysieke toegangsbeveiliging.
Netwerkapparatuur en bekabeling worden fysiek beschermd conform het rubriceringsniveau van... ↔ Beveiligen van bekabeling
Fysieke bescherming van netwerkapparatuur en bekabeling.
Externe reparatie is gebonden aan door de BVA vastgestelde procedures. ↔ Onderhoud van apparatuur
Vastgestelde procedures voor externe reparatie van apparatuur.
Reparatie vindt op locatie plaats, tenzij bijzondere informatie verwijderd is met goedgeke... ↔ Onderhoud van apparatuur
Reparatie op locatie tenzij de informatie eerst veilig is verwijderd.
Onderhoud vindt plaats door personen die in bezit zijn van een passende VGB. ↔ Onderhoud van apparatuur
Onderhoud alleen door gescreende personen.
Onderhoud door extern personeel vindt alleen plaats onder begeleiding van eigen personeel. ↔ Onderhoud van apparatuur
Onderhoud door extern personeel alleen onder begeleiding.
De toegangsbeveiliging wordt automatisch geactiveerd. ↔ ‘Clear desk’ en ‘clear screen’
Automatische vergrendeling van de werkplek (clear screen).
Bijzondere informatie wordt uitsluitend meegenomen buiten de daarvoor aangewezen zones ind... ↔ Beveiligen van bedrijfsmiddelen buiten het terrein
Informatie alleen met toestemming buiten de beveiligde omgeving meenemen.
Bijzondere informatie wordt uitsluitend meegenomen buiten de daarvoor aangewezen zones ind... ↔ Werken op afstand
Werken met informatie buiten de eigen locatie.
Token voor de toegang tot de informatie wordt gescheiden van de informatie meegenomen. ↔ Beveiligen van bedrijfsmiddelen buiten het terrein
Token en informatie gescheiden meenemen buiten het terrein.
De BVA stelt voorschriften op voor het registreren van het meenemen. ↔ Beveiligen van bedrijfsmiddelen buiten het terrein
Registratie van het meenemen van informatie buiten het terrein.
Bijzondere informatie wordt niet buiten de daarvoor aangewezen zones of locaties meegenome... ↔ Beveiligen van bedrijfsmiddelen buiten het terrein
Informatie niet buiten de aangewezen zones meenemen.