5.3.2. Minimale maatregelen voor ontwikkeling en beheer van toepassingen 3.0
Om review makkelijker te maken werden de wijzigingen tegenover ICRv2 als volgt in de tekst duidelijk gemaakt:
Nieuw toegevoegde tekst wordt overal in het rood weergegeven
5.3.2.1. Minimale algemene maatregelen
Vertrouwelijkheid en integriteit
IC klasse | Minimale maatregelen |
---|---|
| PAS TOE |
| |
Alle maatregelen van Klasse 1 +
| |
Alle maatregelen van Klasse 1 + Klasse 2 +
| |
| PAS TOE OF LEG UIT |
Alle maatregelen van Klasse 1 + Klasse 2 + Klasse 3 +
| |
Alle maatregelen van Klasse 1 + Klasse 2 + Klasse 3 + Klasse 4 +
|
Beschikbaarheid
Er zijn geen minimale maatregelen rond beschikbaarheid.
1.2 Minimale specifieke (GDPR) maatregelen
Er zijn op heden geen minimale specifieke maatregelen geïdentificeerd op basis van de criteria beschreven in de GDPR (en aanverwante) regelgeving.
1.3 Minimale specifieke (NIS2) maatregelen
NIS2 is een Europese richtlijn bedoeld om de cyberbeveiliging en weerbaarheid van kritieke diensten in EU-lidstaten te verbeteren.
Alle minimale algemene maatregelen worden verplicht toegepast (geen ‘leg uit’).
1.4 Minimale specifieke (KSZ) maatregelen
Volgens de Minimale Normen van de Kruispuntbank Sociale Zekerheid moeten volgende maatregelen in het kader van de ontwikkeling en gebruik van toepassingen toegepast worden:
Integriteit en vertrouwelijkheid
IC klasse | Minimale maatregelen |
---|---|
Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen:
|
Beschikbaarheid
IC klasse | Minimale maatregelen |
---|---|
| Klasse 1 t/m Klasse 5 kennen dezelfde maatregelen:
|