ISOR:Applicatieontwikkeling Overzicht van applicatieontwikkeling objecten ingedeeld naar BUC: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
k (twee taalfouten gecorrigeerd)
k (idents aangepast)
Regel 10: Regel 10:
  <tr>
  <tr>
  <td>Beleid domein</td>
  <td>Beleid domein</td>
  <td>B 01</td>
  <td>B.01</td>
  <td>Beleid voor (beveiligd)ontwikkelen</td>
  <td>Beleid voor (beveiligd)ontwikkelen</td>
  <td>ISO27002: 14.2.1</td>
  <td>ISO27002: 14.2.1</td>
Regel 17: Regel 17:
  <tr>
  <tr>
  <td></td>
  <td></td>
  <td>B 02</td>
  <td>B.02</td>
  <td>Systeem ontwikkelmethode</td>
  <td>Systeem ontwikkelmethode</td>
  <td>SoGP</td>
  <td>SoGP</td>
Regel 24: Regel 24:
  <tr>
  <tr>
  <td></td>
  <td></td>
  <td>B 03</td>
  <td>B.03</td>
  <td>Classificatie van informatie</td>
  <td>Classificatie van informatie</td>
  <td>ISO27002: 8.2.1</td>
  <td>ISO27002: 8.2.1</td>
Regel 52: Regel 52:
  <tr>
  <tr>
  <td></td>
  <td></td>
  <td>B 07</td>
  <td>B.07</td>
  <td>Kwaliteit managementsysteem</td>
  <td>Kwaliteit managementsysteem</td>
  <td>CIP Domeingroep BIO</td>
  <td>CIP Domeingroep BIO</td>
Regel 59: Regel 59:
  <tr>
  <tr>
  <td></td>
  <td></td>
  <td>B 08</td>
  <td>B.08</td>
  <td>Toegangsbeveiliging op programmacode</td>
  <td>Toegangsbeveiliging op programmacode</td>
  <td>ISO27002: 9.4.5</td>
  <td>ISO27002: 9.4.5</td>

Versie van 3 jun 2019 09:31

Dit is een tabel bij BIO Thema-uitwerking Applicatieontwikkeling
Nr Objecten Referentie IFGS
Beleid domein B.01 Beleid voor (beveiligd)ontwikkelen ISO27002: 14.2.1 I
B.02 Systeem ontwikkelmethode SoGP I
B.03 Classificatie van informatie ISO27002: 8.2.1 I
B.04 Engineeringprincipes voor beveiligde systemen ISO27002: 14.2.5 I
B.05 Business Impact Analyse(BIA) SoGP/IR2.2 I
B.06 Privacy en bescherming persoonsgegevens(GEB/PIA) CIP Domeingroep BIO,ISO27002:18.2.4 I
B.07 Kwaliteit managementsysteem CIP Domeingroep BIO F
B.08 Toegangsbeveiliging op programmacode ISO27002: 9.4.5 G
B.09 Projectorganisatie CIP Domeingroep BIO S
Uitvoering domein U.01 Procedures voor wijzigingsbeheer m.b.t. applicaties en systemen ISO27002: 14.2.2 I
U.02 Beperkingen voor de installatie van software (richtlijnen) ISO27002: 12.6.2 I
U.03 Richtlijnen voor programmacode(best practices) CIP Domeingroep BIO I
U.04 Analyse en specificatie van informatiesystemen Cobit F
U.05 Analyse en specificatie van informatiebeveiligingseisen ISO27002:14.1.1 F
U.06 Applicatie ontwerp SoGP F
U.07 Applicatiefunctionaliteiten(invoer, verwerking, uitvoer) ISO27002:12.2.1, 12.2.2,1.2.2.4, BIR 1.0 F
U.08 Applicatiebouw SoGP F
U.09 Testen van systeembeveiliging ISO27002:14.2.8 F
U.10 Systeemacceptatie tests ISO27002:14.2.9 F
U.11 Beschermen van testgegevens ISO27002:14.3.1 F
U.12 Beveiligde Ontwikkel- (en Test-)omgeving ISO27002: 14.2.6 G
U.13 Applicatiekoppelingen CIP Domeingroep BIO,ISO25010,NIST CA G
U.14 Logging en monitoring CIP Domeingroep BIO G
U.15 Applicatie architectuur CIP Domeingroep BIO,ISO25010 S
U.16 Tooling ontwikkelmethode CIP Domeingroep BIO,ISO25010 S
Control domein C.01 Richtlijnen evaluatie ontwikkelactiviteiten CIP Domeingroep BIO, ISO27002: 12.6.1 I
C.02 Versiebeheer CIP Domeingroep BIO F
C.03 Patchmanagement van externe programmacode CIP Domeingroep BIO F
C.04 (Software)configuratie beheer CIP Domeingroep BIO F
C.05 Quality assurance CIP Domeingroep BIO F
C.06 Compliance management CIP Domeingroep BIO F
C.07 Technische beoordeling van informatiesystemen na wijziging besturingsplatform ISO27002: 14.2.3 F
C.08 Beheersing van softwareontwikkeling(sprojecten CIP Domeingroep BIO S
Applicatieontwikkeling, Overzicht objecten ingedeeld naar BUC