| Nr. | ABB | Doel van de ABB |
|---|
| 3.2.1 | Monitoringvoorziening | Bieden van generieke technische monitoring (performance, beschikbaarheid, status) als basis voor beheer en stabiliteit. |
|---|
| 3.2.2 | Security Incident & Response | Organiseren en uitvoeren van het proces voor detectie, escalatie, besluitvorming en afhandeling van security‑incidenten. |
|---|
| 3.2.3 | Cyber Threat Intelligence (CTI) | Verzamelen, analyseren en toepassen van dreigingsinformatie ter ondersteuning van detectie, respons en risicobeoordeling. |
|---|
| 3.2.4 | Threat Hunting | Proactief zoeken naar ongezien misbruik of afwijkingen op basis van hypothesen, TTP’s en dreigingsinformatie. |
|---|
| 3.2.5 | Netwerkvoorziening voor Security Monitoring (SOC) | Veilige, gecontroleerde netwerkvoorziening voor datastromen richting SOC‑voorzieningen (SIEM, SOAR, analyse). |
|---|
| Unresolved page: ES-1 Zonescheiding | Zonescheiding | Scheiding van domeinen, functies en risiconiveaus om ongewenste laterale beweging te voorkomen. |
|---|
| Unresolved page: ES-2 Network Access Control (NAC) | Network Access Control (NAC) | Identiteit‑ en contextgebaseerde toelating tot netwerksegmenten en zones. |
|---|
| Unresolved page: ES-3 Encryptie & Databeveiliging | Encryptie & Databeveiliging | Beschermen van vertrouwelijkheid en integriteit van data tijdens transport en opslag. |
|---|
| Unresolved page: ES-4 Logging en Monitoring | Logging & Monitoring | Vastleggen van technische en functionele events voor analyse, forensics en ondersteuning van security‑processen. |
|---|
| 3.2.6 | Security Monitoring | Detecteren en correleren van security‑events op basis van use‑cases en dreigingscontext. |
|---|
| 3.2.7 | CSLM – Cyber Security Logging & Monitoring (IA‑domein) | IA‑specifieke invulling van security logging & monitoring, passend bij IA‑zonering en -risico’s. |
|---|
| Unresolved page: ES-5 Identity & Access Management (IAM) | Identity & Access Management (IAM) | Beheren van identiteiten, authenticatie en autorisatie voor gebruikers, systemen en services. |
|---|
| Unresolved page: ES-6 Technical Compliance Management (TCM) | Technical Compliance Management (TCM) | Afdwingen en aantoonbaar beheren van technische configuratie‑ en security‑baselines. |
|---|
| Unresolved page: ES-7 Vulnerability Management (VM) | Vulnerability Management (VM) | Identificeren, prioriteren, mitigeren en opvolgen van kwetsbaarheden. |
|---|
| Unresolved page: ES-8 Beheerzonering | Beheerzonering | Gescheiden, gecontroleerde beheer‑toegang via expliciete beheerzones en centrale beleidsafdwinging. |
|---|
| Unresolved page: ES-9 Secure Software Supply Lifecycle (SSSL) | Secure Software Supply Lifecycle (SSSL) | Beveiligen van de volledige software‑voortbrengingsketen (code → build → release → deploy). |
|---|
| Unresolved page: ES-10 Asset Visibility / Asset Management (AV/AM) | Asset Visibility / Asset Management (AV/AM) | Zichtbaarheid, classificatie en lifecycle‑beheer van assets als fundament voor security en compliance. |
|---|
| 3.2.8 | Security Orchestration, Automation & Response (SOAR) | Orkestreren en automatiseren van security‑incidentafhandeling via playbooks en gecontroleerde acties. |
|---|