Laden...
Laden...
Copyright Ā© 2026 Anove International B.V.
All product names, logos, and brands are property of their respective owners. Use of these names does not imply affiliation, endorsement, or partnership.
DEFSTAN 05-138
De Britse Defence Standard 05-138 definieert de cyberbeveiligingsvereisten voor leveranciers in de toeleveringsketen van defensie.
De Britse Defence Standard 05-138 (DEFSTAN 05-138) legt de cyberbeveiligingsvereisten vast waaraan organisaties moeten voldoen om te leveren aan het UK Ministry of Defence (MOD). De norm wordt geleverd via het Defence Cyber Protection Partnership (DCPP) en zijn Cyber Security Model, een risicogebaseerde aanpak die beoordeelt hoeveel bescherming elk contract nodig heeft in plaats van ƩƩn vaste regel toe te passen op elke leverancier.
Binnen het model wordt elk contract beoordeeld via een cyberrisicobeoordeling die een risicoprofiel en een bijbehorende Risk Assessment Reference oplevert. Dat profiel wordt toegewezen aan een van een reeks trapsgewijze assuranceniveaus, in deze catalogus weergegeven als L0 tot L3, variƫrend van een minimale basislijn voor het werk met het laagste risico tot de meest uitgebreide set controles voor het werk met het hoogste risico. Lagere niveaus bouwen voort op het UK Cyber Essentials-programma, terwijl hogere niveaus veel aanvullende technische en organisatorische controles toevoegen. Leveranciers tonen conformiteit doorgaans aan door een leveranciersassurancevragenlijst in te vullen en worden geacht de relevante vereisten door te geven aan hun eigen onderaannemers.
Samenwerken met het MOD of de hoofdaannemer om het cyberrisico van elk contract te beoordelen en het resulterende risicoprofiel en de Risk Assessment Reference te verkrijgen die het vereiste assuranceniveau bepalen.
De technische en organisatorische controles implementeren die overeenkomen met het toegewezen niveau (L0 tot L3), opbouwend van hygiƫne in de stijl van Cyber Essentials op de lagere niveaus tot aanzienlijk veeleisender maatregelen op de hogere niveaus.
Een zelfevaluatie uitvoeren en conformiteit verklaren, doorgaans via een leveranciersassurancevragenlijst, en bewijs beschikbaar houden zodat het MOD vertrouwen kan krijgen dat de vereiste controles aanwezig zijn.
De toepasselijke cybervereisten doorgeven aan onderaannemers die relevante defensie-informatie verwerken, zodat de bescherming van begin tot eind behouden blijft.
Lees meer
Anove scant uw stack tegen DEFSTAN 05-138 en meer dan 260 andere kaders in enkele minuten.
De controles gedurende het hele contract in stand houden en opnieuw beoordelen als de aard van het werk of de verwerkte informatie verandert.