• GEVALIDEERD
  • Document toolboxDocument toolbox


    Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

    IM_IN.09

    Implementatiemaatregel

    Bij het installeren van software op operationele systemen MOETEN de volgende regels gevolgd worden:

    1. Updates van operationele software alleen laten uitvoeren door daartoe opgeleide beheerders;

    2. De organisatie past passende beheerdersrechten toe;

    3. Garanderen dat er alleen goedgekeurde uitvoerbare code, en geen ontwikkelcode of operationele systemen wordt geïnstalleerd;

    4. Software pas installeren en updaten na uitgebreide en geslaagde tests;

    5. Alle bijbehorende programmabronbibliotheken updaten;

    6. Een configuratiebeheerssysteem gebruiken om alle operationele software en systemen te beheersen;

    7. Een roll-backstrategie definiëren alvorens wijzigingen te implementeren;

    8. Een auditlogbestand bijhouden van alle updates van operationele software;

    9. Oude versies van software, samen met alle vereiste informatie, parameters en configuratiedetails archiveren en software als noodmaatregel ondersteunen zolang dit nodig is om gearchiveerde gegevens te lezen of te verwerken.

    Onderwerp

    Installeren van software op operationele systemen

    Informatieklasse

    1 2 3 4 5

    BIV

    BESCHIKBAARHEID INTEGRITEIT VERTROUWELIJKHEID

    Type maatregel

    PREVENTIEF

    Cybersecurityconcept

    BESCHERMEN

    Beleidsdomein

    ISO 27001:2022

    Filter by label

    There are no items with the selected labels at this time.

    Dreigingen

     

    Dit is een document voor publiek gebruik.