5.7.2. Minimale maatregelen voor DevOps 3.0
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
Nieuw toegevoegde tekst wordt overal in het rood weergegeven
5.7.2.1. Minimale algemene maatregelen - DEV
Vertrouwelijkheid / Integriteit / Beschikbaarheid
IC klasse | Minimale maatregelen |
| PAS TOE |
| Klasse 1 en Klasse 2 kennen dezelfde maatregelen: PLAN
CODE
BUILD
TEST
|
| Klasse 3 en Klasse 4 kennen dezelfde maatregelen: Alle maatregelen van Klasse 1 + Klasse 2 + TEST
|
| PAS TOE OF LEG UIT |
Alle maatregelen van Klasse 1 + Klasse 2 + Klasse 3 + Klasse 4 + TEST
|
5.7.2.2. Minimale algemene maatregelen - OPS
Vertrouwelijkheid / Integriteit / Beschikbaarheid
IC klasse | Minimale maatregelen |
| PAS TOE |
| Klasse 1 en Klasse 2 kennen dezelfde maatregelen: RELEASE
DEPLOY
OPERATE
MONITOR
|
| Klasse 3 en Klasse 4 kennen dezelfde maatregelen Alle maatregelen van Klasse 1 / Klasse 2 + OPERATE
|
| PAS TOE OF LEG UIT |
Alle maatregelen van Klasse 1 / Klasse 2 + Klasse 3 / Klasse 4 + OPERATE
|
5.7.2.3. Minimale specifieke GDPR maatregelen
Er zijn geen specifieke GDPR-maatregelen rond DevOps.
5.7.2.4. Minimale specifieke NIS2 maatregelen
NIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
5.7.2.5. Minimale specifieke KSZ maatregelen
De Minimale Normen van de Kruispuntbank Sociale Zekerheid vermelden geen specifieke normen rond DevOps. Er zijn wel rond het ontwikkelen en het gebruik van toepassingen, welke geraadpleegd kunnen worden in het document van het Informatieclassificatieraamwerk Minimale maatregelen – ontwikkeling en gebruik van toepassingen.