8.4 Huisregels
Doelstelling
Het handhaven van de integriteit en beschikbaarheid van informatieverwerkende en communicatiediensten.
Toelichting
Huisregels omvatten procedures voor het uitvoeren van een back- up, het maken van reservekopieën van gegevens en het oefenen van een tijdig herstel ervan, het bijhouden van lobboeken en logbestanden van gebeurtenissen en storingen en het bewaken van apparatuur en omgeving.
8.4.1 Reservekopieën maken (back-ups)
Doelstelling
Het veiligstellen van de gegevens die door de diverse bedrijfs- en werkprocessen worden gegenereerd.
Eisen 8.4.1
    • De reservekopieën worden voor tenminste de duur van de wettelijke bewaartermijnen opgeslagen volgens de door de wet geformuleerde normen (BXIV 8.4, CBP 4.13);
    • Reservekopieën dienen conform de eisen gesteld in 5.2 Classificatie van informatie te zijn geclassificeerd;
    • Gebruikersadministraties, systeemlogbestanden en logbestanden van de uitwisseling van gegevens met Suwi- ketenpartners worden voor de termijn van zes maanden gearchiveerd;
    • Voor het geval componenten of delen van het netwerk fysiek gedeeld worden met andere partijen, dan dient een fysieke scheiding ingericht te worden voor het maken van reserve kopieën.

8.4.2 Bijhouden van een logboek
Doelstelling
Het bijhouden van een logboek van de werkzaamheden van de systeembeheerders, zodat verrichte werkzaamheden die ingegrepen hebben op het netwerk kunnen worden getraceerd.
Eisen 8.4.2
    • De GSD zal middels audits periodiek (laten) beoordelen of het systeembeheer aan de in Beveiliging Suwinet gestelde normen t.a.v. het bijhouden van een logboek voldoet.

8.4.3 Storingen opnemen in een logboek
Doelstelling
Het kunnen traceren van storingen vanuit het belang van o.a. preventie, vergroting van inzicht en het opleggen van claims.
Eisen 8.4.3
    • De GSD zal middels audits periodiek (laten) beoordelen of het systeembeheer aan de in Beveiliging Suwinet gestelde normen t.a.v. storingen opnemen in een logboek voldoet.