IFGS Gedrag

Uit NORA Online
Versie door M.M.Vos (overleg | bijdragen) op 9 jan 2018 om 15:11 (naar test)
(wijz) ← Oudere versie | Huidige versie (wijz) | Nieuwere versie → (wijz)
Naar navigatie springen Naar zoeken springen
De printervriendelijke versie wordt niet langer ondersteund en kan weergavefouten bevatten. Werk uw browserbladwijzers bij en gebruik de gewone afdrukfunctie van de browser.

Op deze pagina staan alle Privacyprincipes en Beveiligingsprincipes in de invalshoek IFGS Gedrag. Alle ISOR-objecten binnen deze context zijn ook te herkennen aan het symbool

Blauw vierkant kader met daarin in wit de G van Gedrag


Alle objecten binnen deze invalshoek[bewerken]

IDTitellink
APO_B.08Toegangsbeveiliging op programmacode
APO_B.08.01Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen
APO_B.08.02Aanvullende beheersmaatregelen wanneer programmabroncode wordt gepubliceerd
APO_U.12Beveiligde ontwikkelomgeving
APO_U.12.01Uitgangspunt voor systeemontwikkeling trajecten is een expliciete risicoafweging
APO_U.12.02Logisch en/of fysiek gescheiden Ontwikkel, Test, Acceptatie en Productie omgevingen
APO_U.12.03De taken, verantwoordelijkheden en bevoegdheden worden uitgevoerd conform de onderkende rollen
APO_U.12.04Voor remote werkzaamheden is een werkwijze vastgelegd
APO_U.12.05Ontwikkelaars hebben geen toegang tot productieomgeving
APO_U.12.06Overdrachtsprocedures voor het kopiëren/verplaatsen van configuratie items tussen de omgevingen
APO_U.12.07De overdracht van Ontwikkel- naar de Testomgeving vindt gecontroleerd plaats
APO_U.12.08De overdracht van de Test- naar de Acceptatieomgeving vindt procedureel plaats
APO_U.13Applicatiekoppeling
APO_U.13.01Koppelingen tussen applicaties worden uitgevoerd volgens vastgestelde procedures en richtlijnen
APO_U.13.02Van het type koppelingen is een overzicht aanwezig
APO_U.13.03Koppelingen worden uitgevoerd op basis van geautoriseerde opdrachten
APO_U.13.04De uitgevoerde koppelingen worden geregistreerd
APO_U.14Logging en monitoring applicatieontwikkeling
APO_U.14.01Vastgelegd is welke ongeoorloofde en onjuiste activiteiten gelogd moeten worden
APO_U.14.02Informatie ten aanzien van autorisatie(s) wordt vastgelegd
... meer resultaten

Uitleg indeling[bewerken]

De ISOR-wiki bevat normenkaders waarin beveiligings- of privacyprincipes en onderliggende normen zijn beschreven. Deze zijn conform de SIVA-methodiek ingedeeld naar Beleid, Uitvoering of Control en geordend naar een van de volgende invalshoeken: Intentie, Functie, Gedrag, Structuur.

relaties tussen Intentie, Functie, Gedrag en Structuur zoals ook in de tekst is aangegeven.


Deze invalshoeken hebben onderling de volgende relatie:

  • 'Intentie' ('Doel') wordt geëffectueerd door 'Functie';
  • 'Functie' effectueert 'Intentie' en wordt geëffectueerd door 'Gedrag';
  • 'Gedrag' effectueert 'Functie' en wordt geëffectueerd door 'Structuur';
  • 'Structuur' effectueert 'Gedrag'.