IM_IN.09


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

IM_IN.09

Implementatiemaatregel

Bij het installeren van software op operationele systemen MOETEN de volgende regels gevolgd worden:

  1. Updates van operationele software alleen laten uitvoeren door daartoe opgeleide beheerders;

  2. De organisatie past passende beheerdersrechten toe;

  3. Garanderen dat er alleen goedgekeurde uitvoerbare code, en geen ontwikkelcode of operationele systemen wordt geïnstalleerd;

  4. Software pas installeren en updaten na uitgebreide en geslaagde tests;

  5. Alle bijbehorende programmabronbibliotheken updaten;

  6. Een configuratiebeheerssysteem gebruiken om alle operationele software en systemen te beheersen;

  7. Een roll-backstrategie definiëren alvorens wijzigingen te implementeren;

  8. Een auditlogbestand bijhouden van alle updates van operationele software;

  9. Oude versies van software, samen met alle vereiste informatie, parameters en configuratiedetails archiveren en software als noodmaatregel ondersteunen zolang dit nodig is om gearchiveerde gegevens te lezen of te verwerken.

Onderwerp

Installeren van software op operationele systemen

Informatieklasse

1 2 3 4 5

BIV

BESCHIKBAARHEID INTEGRITEIT VERTROUWELIJKHEID

Type maatregel

PREVENTIEF

Cybersecurityconcept

BESCHERMEN

Beleidsdomein

ISO 27001:2022

Filter by label

There are no items with the selected labels at this time.

Dreigingen

 

Dit is een document voor publiek gebruik.