B78a510f-7307-4ae1-907a-b999a0fe46f6

ArchiMate-modellen > WILMA > CompositionRelationships > B78a510f-7307-4ae1-907a-b999a0fe46f6
ArchiMate-relatie B78a510f-7307-4ae1-907a-b999a0fe46f6
ArchiMate_CompositionRelationship.png
Relatietype  : CompositionRelationship
Relatie-id  : WILMA/id-b78a510f-7307-4ae1-907a-b999a0fe46f6
ArchiMate-model  : WILMA
Vanaf  : Afgeleide principes (Grouping)
Naar  : AP17. De dienstverlener verschaft alleen geautoriseerde afnemers toegang tot vertrouwelijke gegevens. (Principle)
Object ID  : b78a510f-7307-4ae1-907a-b999a0fe46f6
Object ID_nl  : b78a510f-7307-4ae1-907a-b999a0fe46f6
Original ID  : b78a510f-7307-4ae1-907a-b999a0fe46f6
Semanticsearch  : b78a510f-7307-4ae1-907a-b999a0fe46f6
ArchiMate-views  : 
Contextdiagram
Stelling: De dienstverlener verschaft alleen geautoriseerde afnemers toegang tot vertrouwelijke gegevens. Rationale: De gebruiker moet erop kunnen vertrouwen dat gegevens niet worden misbruikt. Implicaties: *De vertrouwelijkheid van gegevens wordt gegarandeerd door scheiding van systeemfuncties, door controle op communicatiegedrag en gegevensuitwisseling, door validatie op toegang tot gegevens en systeemfuncties en door versleuteling van gegevens. *Fysieke en logische toegang: **Per dienst zijn de mate van vertrouwelijkheid en de bijbehorende identificatie-eisen vastgesteld **Voor een intern systeem, besloten gebouw of ruimte, geldt: “niets mag, tenzij toegestaan”. Daarom wordt de gebruiker voor toegangsverlening geauthenticeerd. Voor afnemers van vertrouwelijke diensten geldt hetzelfde. Daardoor zijn deze gebruikers en afnemers uniek herleidbaar tot één natuurlijk persoon, organisatie of ICT-voorziening. **Bij authenticatie dwingt het systeem toepassing van sterke wachtwoordconventies af. **De instellingen van het aanmeldproces voorkomen dat een gebruiker werkt onder een andere dan de eigen identiteit. **Om de mogelijkheden van misbruik te beperken, hebben gebruikers van systemen niet méér rechten dan zij voor hun werk nodig hebben (autorisatie). Daarbij zijn maatregelen getroffen om een onbedoeld gebruik van autorisaties te voorkomen. **Verleende toegangsrechten zijn inzichtelijk en beheersbaar. **De identificatie.-eis voor een samengestelde dienst wordt bepaald door de dienst met de hoogste identificatie -eis. *Zonering en Filtering: **De zonering en de daarbij geldende uitgangspunten en eisen per zone zijn vastgesteld. **De fysieke en technische infrastructuur is opgedeeld in zones. **Deze zones zijn voorzien van de benodigde vormen van beveiliging (de 'filters'). **Informatie-betekenisvolle gegevens.-uitwisseling en bewegingen van mensen tussen zones wordt naar vorm en inhoud gecontroleerd en zo nodig geblokkeerd. (Principle) AP17. De dienstverlener verschaft alleen geautoriseerd- e afnemers toegang tot vertrouwelijke gegevens. Grouping Afgeleide principes CompositionRelationship Deze svg is op 05-04-2024 15:49:19 CEST gegenereerd door ArchiMedes™ © 2016-2024 ArchiXL. ArchiMedes 05-04-2024 15:49:19 CEST