Doelstelling
Het
handhaven van de integriteit en beschikbaarheid van informatieverwerkende en
communicatiediensten.
Toelichting
Huisregels
omvatten procedures voor het uitvoeren van een back- up, het maken van
reservekopieën van gegevens en het oefenen van een tijdig herstel ervan, het bijhouden
van lobboeken en logbestanden van gebeurtenissen en storingen en het bewaken van
apparatuur en omgeving.
8.4.1 Reservekopieën maken (back-ups)
Doelstelling
Het
veiligstellen van de gegevens die door de diverse bedrijfs- en werkprocessen
worden gegenereerd.
Eisen 8.4.1
- De reservekopieën worden voor tenminste de duur van de wettelijke
bewaartermijnen
opgeslagen volgens de door de wet geformuleerde normen (BXIV 8.4, CBP 4.13);
- Reservekopieën dienen conform de eisen gesteld in 5.2 Classificatie
van informatie te
zijn geclassificeerd;
- Gebruikersadministraties, systeemlogbestanden en logbestanden van
de uitwisseling
van gegevens met Suwi- ketenpartners worden voor de termijn van zes maanden
gearchiveerd;
- Voor het geval componenten of delen van het netwerk fysiek gedeeld
worden met
andere partijen, dan dient een fysieke scheiding ingericht te worden voor het maken
van reserve kopieën.
8.4.2 Bijhouden van een logboek
Doelstelling
Het
bijhouden van een logboek van de werkzaamheden van de systeembeheerders,
zodat verrichte werkzaamheden die ingegrepen hebben op het netwerk kunnen worden
getraceerd.
Eisen 8.4.2
- De GSD zal middels audits periodiek (laten) beoordelen of het systeembeheer
aan
de in Beveiliging Suwinet gestelde normen t.a.v. het bijhouden van een logboek
voldoet.
8.4.3 Storingen opnemen in een logboek
Doelstelling
Het
kunnen traceren van storingen vanuit het belang van o.a. preventie, vergroting van
inzicht en het opleggen van claims.
Eisen 8.4.3
- De GSD zal middels audits periodiek (laten) beoordelen of het systeembeheer
aan
de in Beveiliging Suwinet gestelde normen t.a.v. storingen opnemen in een logboek
voldoet.