null


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

Skip to end of metadata
Go to start of metadata

You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 4 Next »

De operationele doelstellingen zijn een meer concrete vertaling van de omvattende relatief abstracte ambitie die verwoord staat in de strategische doelstelling. Via operationele doelstellingen worden lange en middellange-termijndoelstellingen omgezet in kortetermijndoelstellingen. De beleidslijnen geven sturing vanuit het management aan het informatieveiligheidsbeleid om de operationele doelstellingen te realiseren. De indicatoren zijn een meeteenheid die het opvolgen van de realisatie van de operationele doelstellingen mogelijk maakt.

 OP DEZE PAGINA

Operationele doelstelling

We nemen beveiligingseisen ten harte gedurende de volledige levenscyclus van een product of dienst.

Beleidslijnen

  • Er zijn regels vastgesteld en worden toegepast voor het veilig ontwikkelen van software en systemen.

  • Configuraties en beveiligingsconfiguraties van hardware, software, diensten en netwerken zijn vastgesteld, gedocumenteerd en geïmplementeerd, de configuraties worden gemonitord en beoordeeld.

  • Ontwikkel-, test- en productieomgeving zijn gescheiden en beveiligd.

  • Er zijn processen gedefinieerd en geïmplementeerd voor het testen van de beveiliging in de ontwikkellevenscyclus.

  • Lees- en schrijftoegangen tot broncode, ontwikkelinstrumenten en softwarebibliotheken wordt op passende wijze beheerd.

  • Bij het ontwikkelen of aanschaffen van toepassingen worden informatiebeveiligingseisen geïdentificeerd, gespecificeerd en goedgekeurd.

  • Er zijn principes vastgesteld voor veilig coderen, deze principes worden toegepast bij het ontwikkelen van software.

  • Uitgangspunten voor het ontwerpen van beveiligde systemen zijn vastgesteld, gedocumenteerd en worden onderhouden, deze uitgangspunten worden toegepast voor alle activiteiten betreffende het ontwikkelen van informatiesystemen.

  • Wijzigingen in informatieverwerkende faciliteiten en informatiesystemen zijn onderworpen aan procedures voor wijzigingsbeheer.

Eigenaar

Indicatoren

Verbintenis (periode)

Metadata

Strategische doelstelling

SD.01 | We zijn pro-actief in het adequaat beschermen van informatie en bedrijfsmiddelen en voeren dit op een doeltreffende en consequente manier uit.

Beleidsdomein

Gerelateerde dreigingen

Filter by label

There are no items with the selected labels at this time.

Gerelateerde implementatiemaatregelen

  • No labels