ISOR:Applicatiekoppelingen: verschil tussen versies

Uit NORA Online
ISOR:Applicatiekoppelingen
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '012-2-2019' door '12-02-2019')
k (Pub datum en wijzigingsdatum aangepast)
(2 tussenliggende versies door dezelfde gebruiker niet weergegeven)
Regel 5: Regel 5:
|Versieaanduiding=1.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=12-02-2019
|Redactionele wijzigingsdatum=1 februari 2019
|Publicatiedatum=12-02-2019
|Publicatiedatum=1 februari 2019
|Beschrijving=Bij het ontwikkelen van applicatie kunnen mogelijk koppelingen tussen de in ontwikkel zijnde applicatie en andere applicaties noodzakelijk zijn. Vanuit beveiligingsoogpunt dienen dit soort koppelingen aan bepaalde eisen voldoen.
|Beschrijving=Bij het ontwikkelen van applicatie kunnen mogelijk koppelingen tussen de in ontwikkel zijnde applicatie en andere applicaties noodzakelijk zijn. Vanuit beveiligingsoogpunt dienen dit soort koppelingen aan bepaalde eisen voldoen.
|Heeft bron=BIO Thema Applicatieontwikkeling
|Heeft bron=BIO Thema Applicatieontwikkeling
Regel 12: Regel 12:
|Beveiligingsaspect=Uitvoering
|Beveiligingsaspect=Uitvoering
|Invalshoek=Gedrag
|Invalshoek=Gedrag
|Grondslag=* NIST SP800-53 CA (Security Assessment and Autorization Policy and Procedures): CA-3
|Grondslag=* NIST SP800-53 CA (Security Asessment and Authorization Control Family): CA-3
|Grondslag opmerkingen=NIST800-53-CA3
|Grondslag opmerkingen=NIST800-53-CA3
|Conformiteitsindicator=koppelingsrichtlijnen
|Conformiteitsindicator=koppelingsrichtlijnen
|Heeft ouder=ISOR:BIO Thema Applicatieontwikkeling Uitvoering
|Heeft ouder=ISOR:BIO Thema Applicatieontwikkeling Uitvoering
}}
}}

Versie van 16 mei 2019 13:04

Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Bij het ontwikkelen van applicatie kunnen mogelijk koppelingen tussen de in ontwikkel zijnde applicatie en andere applicaties noodzakelijk zijn. Vanuit beveiligingsoogpunt dienen dit soort koppelingen aan bepaalde eisen voldoen.


Criterium

De koppelingen tussen applicaties behoren te worden uitgevoerd op basis geaccordeerde koppelingsrichtlijnen om de juiste services te kunnen leveren en de informatiebeveiliging te kunnen waarborgen.

Doelstelling

Risico

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is CIP-netwerk

Onderliggende normen

IDConformiteitsindicatorStelling
APO_U.13.01 Koppelingsrichtlijnen

Koppelingen tussen applicaties worden uitgevoerd met vastgestelde procedures en richtlijnen.

APO_U.13.02 Koppelingsrichtlijnen

Van het type koppelingen is een overzicht aanwezig.

APO_U.13.03 Koppelingsrichtlijnen

Koppelingen worden uitgevoerd via geautoriseerde opdrachten.

APO_U.13.04 koppelingsrichtlijnen

De uitgevoerde koppelingen worden geregistreerd.