Confluence workbench mirror

3.2 Security

Guarded rendering from the committed top-level `confluence/` mirror. No live source, personal data, or write action is available.

Kind
PAGE
Version
30
Labels
0
Children
8
On this page
  1. RWS SOC
  2. Overzicht Cyber Security ABB’s en hun doel

RWS SOC

Het SOC draait primair op Security Monitoring, CSLM en SOARmaar is operationeel afhankelijk van vrijwel alle andere ABB’s voor context, handhaving en governance.

ABB SOC PrimairRol binnen het SOC
ABB Security MonitoringKernbouwsteen voor het SOC: detectie, correlatie en analyse van security‑events en dreigingen.
ABB Cyber Security Logging & Monitoring (CSLM)Aanlevering van genormaliseerde, security‑relevante logs en telemetrie richting SIEM en SOC‑analisten.
ABB SOAROrkestreren en automatiseren van security‑incidentafhandeling via playbooks en gecontroleerde acties.


Deze tabel laat zien welke ABB’s direct randvoorwaardelijk zijn voor het primaire proces van het SOC, en waarom.

ABBRol binnen het SOC
ABB Logging & MonitoringFundament voor data‑inname, forensisch onderzoek en incidentanalyse binnen het SOC.
ABB Asset Visibility / Asset ManagementLevert asset‑context (kritikaliteit, eigenaar, afhankelijkheden) voor triage en prioritering van SOC‑alerts.
ABB Vulnerability ManagementContext voor SOC‑analyse bij actief misbruik van kwetsbaarheden en verhoogde risk‑scoring.
ABB Identity & Access Management (IAM)Doelwit en actiepunt bij incidenten (bijv. blokkeren accounts, beperken rechten).
ABB Technical Compliance Management (TCM)Input voor SOC bij structurele non‑compliance en handhaving via response‑acties.
ABB BeheerzoneringBorgt dat SOC‑acties veilig, gecontroleerd en via juiste beheerzones worden uitgevoerd.


Overzicht Cyber Security ABB’s en hun doel

Nr.ABBDoel van de ABB
3.2.1MonitoringvoorzieningBieden van generieke technische monitoring (performance, beschikbaarheid, status) als basis voor beheer en stabiliteit.
3.2.2Security Incident & ResponseOrganiseren en uitvoeren van het proces voor detectie, escalatie, besluitvorming en afhandeling van security‑incidenten.
3.2.3Cyber Threat Intelligence (CTI)Verzamelen, analyseren en toepassen van dreigingsinformatie ter ondersteuning van detectie, respons en risicobeoordeling.
3.2.4Threat HuntingProactief zoeken naar ongezien misbruik of afwijkingen op basis van hypothesen, TTP’s en dreigingsinformatie.
3.2.5Netwerkvoorziening voor Security Monitoring (SOC)Veilige, gecontroleerde netwerkvoorziening voor datastromen richting SOC‑voorzieningen (SIEM, SOAR, analyse).
Unresolved page: ES-1 ZonescheidingZonescheidingScheiding van domeinen, functies en risiconiveaus om ongewenste laterale beweging te voorkomen.
Unresolved page: ES-2 Network Access Control (NAC)Network Access Control (NAC)Identiteit‑ en contextgebaseerde toelating tot netwerksegmenten en zones.
Unresolved page: ES-3 Encryptie & DatabeveiligingEncryptie & DatabeveiligingBeschermen van vertrouwelijkheid en integriteit van data tijdens transport en opslag.
Unresolved page: ES-4 Logging en MonitoringLogging & MonitoringVastleggen van technische en functionele events voor analyse, forensics en ondersteuning van security‑processen.
3.2.6Security MonitoringDetecteren en correleren van security‑events op basis van use‑cases en dreigingscontext.
3.2.7CSLM – Cyber Security Logging & Monitoring (IA‑domein)IA‑specifieke invulling van security logging & monitoring, passend bij IA‑zonering en -risico’s.
Unresolved page: ES-5 Identity & Access Management (IAM)Identity & Access Management (IAM)Beheren van identiteiten, authenticatie en autorisatie voor gebruikers, systemen en services.
Unresolved page: ES-6 Technical Compliance Management (TCM)Technical Compliance Management (TCM)Afdwingen en aantoonbaar beheren van technische configuratie‑ en security‑baselines.
Unresolved page: ES-7 Vulnerability Management (VM)Vulnerability Management (VM)Identificeren, prioriteren, mitigeren en opvolgen van kwetsbaarheden.
Unresolved page: ES-8 BeheerzoneringBeheerzoneringGescheiden, gecontroleerde beheer‑toegang via expliciete beheerzones en centrale beleidsafdwinging.
Unresolved page: ES-9 Secure Software Supply Lifecycle (SSSL)Secure Software Supply Lifecycle (SSSL)Beveiligen van de volledige software‑voortbrengingsketen (code → build → release → deploy).
Unresolved page: ES-10 Asset Visibility / Asset Management (AV/AM)Asset Visibility / Asset Management (AV/AM)Zichtbaarheid, classificatie en lifecycle‑beheer van assets als fundament voor security en compliance.
3.2.8Security Orchestration, Automation & Response (SOAR)Orkestreren en automatiseren van security‑incidentafhandeling via playbooks en gecontroleerde acties.







Mirror provenance
Mirror source
confluence/spaces/INFRAARCH/pages/177970027/page.metadata.json
Storage source
confluence/spaces/INFRAARCH/pages/177970027/page.storage.xhtml
Access
Committed snapshot only