IFGS Gedrag

Uit NORA Online
Versie door M.M.Vos (overleg | bijdragen) op 9 jan 2018 om 15:11 (naar test)
(wijz) ← Oudere versie | Huidige versie (wijz) | Nieuwere versie → (wijz)
Naar navigatie springen Naar zoeken springen

Op deze pagina staan alle Privacyprincipes en Beveiligingsprincipes in de invalshoek IFGS Gedrag. Alle ISOR-objecten binnen deze context zijn ook te herkennen aan het symbool

Blauw vierkant kader met daarin in wit de G van Gedrag


Alle objecten binnen deze invalshoek[bewerken]

IDTitellink
APO_B.08Toegangsbeveiliging op programmacode
APO_B.08.01Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen
APO_B.08.02Aanvullende beheersmaatregelen wanneer programmabroncode wordt gepubliceerd
APO_U.12Beveiligde ontwikkelomgeving
APO_U.12.01Uitgangspunt voor systeemontwikkeling trajecten is een expliciete risicoafweging
APO_U.12.02Logisch en/of fysiek gescheiden Ontwikkel, Test, Acceptatie en Productie omgevingen
APO_U.12.03De taken, verantwoordelijkheden en bevoegdheden worden uitgevoerd conform de onderkende rollen
APO_U.12.04Voor remote werkzaamheden is een werkwijze vastgelegd
APO_U.12.05Ontwikkelaars hebben geen toegang tot productieomgeving
APO_U.12.06Overdrachtsprocedures voor het kopiëren/verplaatsen van configuratie items tussen de omgevingen
APO_U.12.07De overdracht van Ontwikkel- naar de Testomgeving vindt gecontroleerd plaats
APO_U.12.08De overdracht van de Test- naar de Acceptatieomgeving vindt procedureel plaats
APO_U.13Applicatiekoppeling
APO_U.13.01Koppelingen tussen applicaties worden uitgevoerd volgens vastgestelde procedures en richtlijnen
APO_U.13.02Van het type koppelingen is een overzicht aanwezig
APO_U.13.03Koppelingen worden uitgevoerd op basis van geautoriseerde opdrachten
APO_U.13.04De uitgevoerde koppelingen worden geregistreerd
APO_U.14Logging en monitoring applicatieontwikkeling
APO_U.14.01Vastgelegd is welke ongeoorloofde en onjuiste activiteiten gelogd moeten worden
APO_U.14.02Informatie ten aanzien van autorisatie(s) wordt vastgelegd
... meer resultaten

Uitleg indeling[bewerken]

De ISOR-wiki bevat normenkaders waarin beveiligings- of privacyprincipes en onderliggende normen zijn beschreven. Deze zijn conform de SIVA-methodiek ingedeeld naar Beleid, Uitvoering of Control en geordend naar een van de volgende invalshoeken: Intentie, Functie, Gedrag, Structuur.

relaties tussen Intentie, Functie, Gedrag en Structuur zoals ook in de tekst is aangegeven.


Deze invalshoeken hebben onderling de volgende relatie:

  • 'Intentie' ('Doel') wordt geëffectueerd door 'Functie';
  • 'Functie' effectueert 'Intentie' en wordt geëffectueerd door 'Gedrag';
  • 'Gedrag' effectueert 'Functie' en wordt geëffectueerd door 'Structuur';
  • 'Structuur' effectueert 'Gedrag'.