IFGS Functie

Uit NORA Online
Versie door M.M.Vos (overleg | bijdragen) op 9 jan 2018 om 15:08 (naar testversie)
(wijz) ← Oudere versie | Huidige versie (wijz) | Nieuwere versie → (wijz)
Naar navigatie springen Naar zoeken springen

Op deze pagina staan alle Privacyprincipes en Beveiligingsprincipes in de invalshoek IFGS Functie. Alle ISOR-objecten binnen deze context zijn ook te herkennen aan het symbool

Blauw vierkant kader met daarin in wit de F van Functie


Alle objecten binnen deze invalshoek

IDTitellink
APO_B.07Kwaliteitsmanagementsysteem
APO_B.07.01De doelorganisatie beschikt over een ontwikkel en onderhoudsbeleid
APO_B.07.02De doelorganisatie beschikt over QA- en KMS-methodiek
APO_B.07.03De ontwikkel en onderhoudsactiviteiten worden in samenhang georganiseerd en geïmplementeerd
APO_B.07.04Voor informatie- en communicatie zijn processen ingericht
APO_B.07.05Op de ontwikkel- en onderhoudsactiviteiten worden kwaliteitsmetingen en inspecties uitgevoerd
APO_B.07.06Aan het management worden evaluatierapportages verstrekt
APO_B.07.07Applicatieontwikkeling- en onderhoudsprocessen zijn beschreven en maken onderdeel uit van KMS
APO_C.02Versiebeheer applicatieontwikkkeling
APO_C.02.01Versiemanagement is beschreven, vastgesteld en toegekend aan een verantwoordelijke functionaris
APO_C.02.02Versiemanagement beschrijft welke applicatieobjecten in het ondersteunend tool worden vastgelegd
APO_C.02.03Versiemanagement wordt ondersteund met procedures en werkinstructies
APO_C.02.04Ondersteuning vanuit het toegepaste versiebeheertool
APO_C.03Patchmanagement applicatieontwikkeling
APO_C.03.01Patchmanagement en noodzakelijke patchmanagement procedures zijn beschreven, vastgesteld en bekendgemaakt
APO_C.03.02Ontwikkelaars zijn wat betreft patchmanagement bekend met hun formeel vastgelegde verantwoordelijkheden
APO_C.03.03Het al dan niet uitvoeren van de verworven patches voor programmacode is geregistreerd
APO_C.03.04Het beheer van technische kwetsbaarheden in code uit externe bibliotheken
APO_C.03.05Installeren van alle noodzakelijke door de leveranciers beschikbaar patches en fixes
APO_C.03.06Updates en patches voor kwetsbaarheden waarvan de kans op misbruik en ontstane schade hoog is
... meer resultaten

Uitleg indeling

De ISOR-wiki bevat normenkaders waarin beveiligings- of privacyprincipes en onderliggende normen zijn beschreven. Deze zijn conform de SIVA-methodiek ingedeeld naar Beleid, Uitvoering of Control en geordend naar een van de volgende invalshoeken: Intentie, Functie, Gedrag, Structuur.

relaties tussen Intentie, Functie, Gedrag en Structuur zoals ook in de tekst is aangegeven.


Deze invalshoeken hebben onderling de volgende relatie:

  • 'Intentie' ('Doel') wordt geëffectueerd door 'Functie';
  • 'Functie' effectueert 'Intentie' en wordt geëffectueerd door 'Gedrag';
  • 'Gedrag' effectueert 'Functie' en wordt geëffectueerd door 'Structuur';
  • 'Structuur' effectueert 'Gedrag'.