|
Nr |
Objecten |
Referentie |
IFGS |
Beleid domein |
B 01 |
Beleid voor (beveiligd)ontwikkelen |
ISO27002: 14.2.1 |
I |
|
B 02 |
Systeem ontwikkelmethode |
SoGP |
I |
|
B 03 |
Classificatie vaninformatie |
ISO27002: 8.2.1 |
I |
|
B.04 |
Engineeringprincipes voor beveiligdesystemen |
ISO27002: 14.2.5 |
I |
|
B.05 |
Business Impact analyse(BIA) |
SoGP/IR2.2 |
I |
|
B.06 |
Privacy en bescherming persoonsgegevens(GEB/PIA) |
CIP Domeingroep BIO,ISO27002:18.2.4 |
I |
|
B 07 |
Kwaliteit managementsysteem |
CIP Domeingroep BIO |
F |
|
B 08 |
Toegangbeveiliging opprogrammacode |
ISO27002: 9.4.5 |
G |
|
B.09 |
Projectorganisatie |
CIP Domeingroep BIO |
S |
|
Nr |
Objecten |
Referentie |
IFGS |
Uitvoering domein |
U.01 |
Procedures voorwijzigingbeheer m.b.t. applicaties en systemen |
ISO27002: 14.2.2 |
I |
|
U.02 |
Beperkingen voor deinstallatie van software (richtlijnen) |
ISO27002: 12.6.2 |
I |
|
U.03 |
Richtlijnen voor programmacode(best practices) |
CIP Domeingroep BIO |
I |
|
U.04 |
Analyse en specificatievan informatiesystemen |
Cobit |
F |
|
U.05 |
Analyse en specificatievan informatiebeveiligingseisen |
ISO27002:14.1.1 |
F |
|
U.06 |
Applicatie ontwerp |
SoGP |
F |
|
U.07 |
Applicatiefunctionaliteiten(invoer, verwerking, uitvoer) |
ISO27002:12.2.1, 12.2.2,1.2.2.4, BIR 1.0 |
F |
|
U.08 |
Applicatiebouw |
SoGP |
F |
|
U.09 |
Testen vansysteembeveiliging |
ISO27002:14.2.8 |
F |
|
U.10 |
Systeemacceptatie tests |
ISO27002:14.2.9 |
F |
|
U.11 |
Beschermen vantestgegevens |
ISO27002:14.3.1 |
F |
|
U.12 |
Beveiligde Ontwikkel- (enTest-)omgeving |
ISO27002: 14.2.6 |
G |
|
U.13 |
Applicatiekoppelingen |
CIP Domeingroep BIO,ISO25010,NIST CA |
G |
|
U.14 |
Logging en monitoring |
CIP Domeingroep BIO |
G |
|
U.15 |
Applicatie architectuur |
CIP Domeingroep BIO,ISO25010 |
S |
|
U.16 |
Tooling ontwikkelmethode |
CIP Domeingroep BIO,ISO25010 |
S |
|
Nr |
Objecten |
Referentie |
IFGS |
Control domein |
C.01 |
Richtlijnen evaluatie ontwikkelactiviteiten |
CIP Domeingroep BIO,ISO27002: 12.6.1 |
I |
|
C.02 |
Versiebeheer |
CIP Domeingroep BIO |
F |
|
C.03 |
Patchmanagement van externeprogrammacode |
CIP Domeingroep BIO |
F |
|
C.04 |
(Software)configuratie beheer |
CIP Domeingroep BIO |
F |
|
C.05 |
Quality assurance |
CIP Domeingroep BIO |
F |
|
C.06 |
Compliance management |
CIP Domeingroep BIO |
F |
|
C.07 |
Technische beoordeling vaninformatiesystemen na wijziging besturingsplatform |
ISO27002: 14.2.3 |
F |
|
C.08 |
Beheersing vansoftwareontwikkeling(sprojecten |
CIP Domeingroep BIO |
S |