Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Page Properties
idIM

Implementatiemaatregel

Bij het opzetten van ontwikkel-, test-, acceptatie-, en productieomgevingen MOETEN de volgende maatregelen worden geïmplementeerd: 

  • Er MOETEN regels en autorisaties worden opgezet en gedocumenteerd voor het transporteren van systeem componenten vanuit de ontwikkel- naar de productieomgeving; 

  • Veranderingen aan systemen in productie MOETEN in een testomgeving worden getest voordat ze in productie worden geïmplementeerd;

  • Er MAG NIET worden getest in productieomgevingen behalve in gedefinieerde en goedgekeurde omstandigheden; 

  • Compilers, editors en andere ontwikkelinstrumenten of systeemhulpmiddelen MOGEN NIET, indien ze niet nodig zijn, toegankelijk zijn vanuit productiesystemen; 

  • Er MAG GEEN gevoelige informatie naar de ontwikkel- en testsysteemomgevingen worden gekopieerd tenzij er wordt voorzien in gelijkwaardige beheersmaatregelen voor de ontwikkel- en testsystemen en er geen mogelijkheid is om met een testdataset te werken;

  • Het patchen en bijwerken van alle ontwikkelings-, integratie- en test software met inbegrip van builders, integratie-instrumenten, compilers, configuratiesystemen en bibliotheken MOET worden uitgevoerd volgens de instructies van de leveranciers;

  • Veranderingen aan de omgeving en de daarin opgeslagen codes MOET worden geregistreerd;

  • Configuratie van systemen en software MOET gebeuren conform het beleid IT service management

  • Toegangsbeveiliging voor de omgevingen MOET worden opgezet conform het beleid Toegangsbeveiliging

  • Er MOETEN back-ups worden gemaakt van de omgevingen conform het beleid ICT-continuïteit.

Onderwerp

Beveiligen tijdens de ontwikkelcyclus

Informatieklasse

Status
colourBlue
title1
Status
colourGreen
title2
Status
colourYellow
title3
Status
colourRed
title4
Status
title5

BIV

Status
colourYellow
titleBESCHIKBAARHEID
Status
titleINTEGRITEIT
Status
colourBlue
titleVERTROUWELIJKHEID

Type maatregel

Status
titlePREVENTIEF

Cybersecurityconcept

Status
titleBESCHERMEN

Beleidsdomein

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
showSpacefalse
reversefalse
cqllabel = "beleidsdomeinen" and label = "veilig_ontwerpen_en_ontwikkelen" and space = currentSpace ( )

ISO 27001:2022

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
showSpacefalse
reversefalse
cqllabel = "iso" and label = in ( "iso_a-8-25" , "iso_a-8-31" ) and space = currentSpace ( )

Dreigingen

Filter by label (Content by label)
showLabelsfalse
maxCheckboxfalse
sorttitle
showSpacefalse
reversefalse
cqllabel = "dreiging" and label = in ( "dr05" , "dr11" , "dr21" ) and space = currentSpace ( )

...