STD-XXXX: Korte titel van de standaard¶
Documentgegevens¶
| Versie | Datum | Evaluatiedatum | Scope |
|---|---|---|---|
| 0.1 | JJJJ-MM-DD | JJJJ-MM-DD | Organisatiebreed | Platformbreed | Domeinspecifiek |
Doel en reikwijdte¶
Beschrijf het doel, de doelgroep, de systemen waarop de standaard van toepassing is en expliciete begrenzingen.
Normatieve bepalingen¶
Gebruik uitsluitend toetsbare formuleringen:
- MOET of MAG NIET voor een verplichting of verbod.
- BEHOORT of BEHOORT NIET voor de voorkeursrichting waarbij een gemotiveerde afwijking mogelijk is.
- KAN voor een toegestane mogelijkheid.
Rationale¶
Beschrijf beknopt waarom deze norm bestaat. Neem geen uitgebreide optieanalyse of historische besluitvorming op; die hoort in een ADR wanneer een concrete architectuurkeuze moet worden vastgelegd.
Uitzonderingen en risicoacceptatie¶
Leg vast wie een afwijking mag aanvragen en accepteren en welke minimale informatie, compenserende maatregelen en eind- of evaluatiedatum vereist zijn.
Naleving en vereiste bewijslast¶
Beschrijf toetsbare evidence, controles en verantwoordelijkheden.
Implementatieprofielen¶
Beschrijf productspecifieke of platformspecifieke concretisering zonder de organisatiebrede norm te vervangen.
Externe mappings en bronnen¶
| Kader | Versie | Control(s) | Relatie | Status |
|---|---|---|---|---|
| ISO/IEC 27002 | 2022 | Te bepalen | Ondersteunt | Te valideren |
Neem alleen identifiers, titels en eigen CIZ-uitwerking op. Kopieer geen auteursrechtelijk beschermde normteksten.
Wijzigingshistorie¶
| Versie | Datum | Wijziging |
|---|---|---|
| 0.1 | JJJJ-MM-DD | Eerste concept. |