A.12.4.4 Kloksynchronisatie

Norm

Rationale

Deze maatregel borgt het gelijk lopen van tijdsvermeldingen in logbestanden binnen het Zorgeloos Vastgoed stelsel, zodat logging van gebeurtenissen (zoals toegang, elektronische handtekeningen) eensluidend en naar waarheid op elkaar aansluiten en traceerbaar en reproduceerbaar blijven.Ā 

Implementatie

De klokken van IT-componenten die communiceren via het afsprakenstelsel en logging in het kader van Zorgeloos Vastgoed bijhouden, moeten worden gesynchroniseerd met pool.ntp.org.

Het is toegestaan te synchroniseren met een alternatieve NTP-server, wanneer maatregelen zijn getroffen om de afwijking met pool.ntp.org niet groter dan plus of min 500 ms te laten zijn.

Toelichting

Ā 

ISO 27001

A.12.4.4 Kloksynchronisatie

Beoordeling

Auditmethode

  • Stel via logging en/of configuratie-instellingen vast dat de synchronisatie voor de relevante systemen voor het afsprakenstelsel Zorgeloos VastgoedĀ minimaal eens per 24 uur met pool.ntp.org plaatsvindt.

  • Alternatief is een verklaring van een lokale NTP-server over de synchronisatieprocedure met genoemde NTP-server.

Verificatie

  • Bewijslast m.b.t. de logbestanden en/of configuratie-instellingen.

  • Met wie gesproken is ter bevestiging van de implementatie.

Rollen

SLD

SLD

SLC

BH

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie