ISOR:Beheersing van software ontwikkeling(sprojecten): verschil tussen versies
(ID aangepast) |
(update naar versie 2.0) |
||
Regel 2: | Regel 2: | ||
|Elementtype=Beveiligingsprincipe | |Elementtype=Beveiligingsprincipe | ||
|ID=APO_C.08 | |ID=APO_C.08 | ||
|Titel=Beheersing | |Titel=Beheersing softwareontwikkeling | ||
|Versieaanduiding= | |Versieaanduiding=2.0 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Px=300 | |Px=300 | ||
|Redactionele wijzigingsdatum=2021/ | |Redactionele wijzigingsdatum=2021/08/13 | ||
|Publicatiedatum= | |Publicatiedatum=2021/02/22 | ||
|Beschrijving=De projectmanager heeft een (beheers)organisatiestructuur ingericht waarbij de verantwoordelijkheden voor de beheersprocessen met toereikende bevoegdheden zijn uitgedrukt en op het juiste niveau zijn gepositioneerd. | |Beschrijving===Definitie== | ||
|Criterium=De | De organisatie die verantwoordelijk is voor de beheersing van de te bouwen computerprogramma’s. | ||
|Doelstelling=De | ==Toelichting== | ||
De projectmanager heeft een (beheers)organisatiestructuur ingericht, waarbij de verantwoordelijkheden voor de beheersprocessen met toereikende bevoegdheden zijn uitgedrukt en op het juiste niveau zijn gepositioneerd. | |||
|Criterium=De projectverantwoordelijke behoort voor de software-ontwikkelprojecten een beheersorganisatie te hebben ingericht waarin de ''structuur van de beheersprocessen'' en van de betrokken ''functionarissen'' de ''taken, verantwoordelijkheden en bevoegdheden'' zijn vastgesteld. | |||
|Doelstelling=Het invullen, coördineren en borgen van de beheersing van softwareontwikkeling. | |||
|Risico=De beheersorganisatie is niet effectief ingericht waardoor de softwareontwikkeling niet optimaal verloopt. | |||
|Beveiligingsaspect=Control | |Beveiligingsaspect=Control | ||
|Invalshoek=Structuur | |Invalshoek=Structuur | ||
|Conformiteitsindicator= | |Grondslag=* CIP-netwerk | ||
|Conformiteitsindicator=Structuur van de beheersprocessen, functionarissen, taken, verantwoordelijkheden en bevoegdheden | |||
|Heeft bron=BIO Thema Applicatieontwikkeling | |Heeft bron=BIO Thema Applicatieontwikkeling | ||
|Is subnorm=Nee | |Is subnorm=Nee | ||
|Heeft ouder=ISOR:BIO Thema Applicatieontwikkeling Control | |Heeft ouder=ISOR:BIO Thema Applicatieontwikkeling Control | ||
}} | }} |
Versie van 13 aug 2021 14:03
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Definitie
De organisatie die verantwoordelijk is voor de beheersing van de te bouwen computerprogramma’s.
Toelichting
De projectmanager heeft een (beheers)organisatiestructuur ingericht, waarbij de verantwoordelijkheden voor de beheersprocessen met toereikende bevoegdheden zijn uitgedrukt en op het juiste niveau zijn gepositioneerd.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Control;
- valt binnen de Invalshoek Structuur.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is CIP-netwerk
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
APO_C.08.01 | Structuur van de beheersprocessen |
De samenhang van de beheersprocessen wordt met een processtructuur vastgelegd. |
APO_C.08.02 | Functionarissen |
De belangrijkste functionarissen (stakeholders) voor de beheerorganisatie zijn benoemd en de onderlinge relaties zijn met een organisatieschema inzichtelijk gemaakt. |
APO_C.08.03 | Taken, verantwoordelijkheden en bevoegdheden |
De taken, verantwoordelijkheden en bevoegdheden voor de beheerprocessen zijn aan een specifieke functionaris toegewezen en vastgelegd. |
APO_C.08.04 | Taken, verantwoordelijkheden en bevoegdheden |
De projectorganisatie heeft de taken, verantwoordelijkheden en bevoegdheden voor het uitvoeren van de evaluatie- en beheerswerkzaamheden beschreven en de bijbehorende bevoegdheden vastgelegd in een autorisatiematrix. |