ISOR:Beschermen van testgegevens: verschil tussen versies

Uit NORA Online
ISOR:Beschermen van testgegevens
Naar navigatie springen Naar zoeken springen
(beschrijving aangepast)
(beschrijving aangepast)
Regel 9: Regel 9:
|Redactionele wijzigingsdatum=2019/02/01
|Redactionele wijzigingsdatum=2019/02/01
|Publicatiedatum=2019/02/01
|Publicatiedatum=2019/02/01
|Beschrijving=Voor het testen van informatiesystemen worden gebruik gemaakt van verschillende soorten gegevens. Het gebruik van operationele databases met persoonsgegevens of enige andere vertrouwelijke informatie moet worden vermeden of anders worden geanonimiseerd. Testgegevens dienen zorgvuldig te worden gekozen, beschermd en gecontroleerd.
|Beschrijving=Voor het testen van informatiesystemen worden gebruik gemaakt van verschillende soorten gegevens. Het gebruik van operationele databases met persoonsgegevens of enige andere vertrouwelijke informatie moet worden vermeden of anders moeten de persoonsgegevens worden geanonimiseerd. Testgegevens dienen zorgvuldig te worden gekozen, beschermd en gecontroleerd.


NB: Onderscheid moet worden gemaakt tussen a( testen en b) meten.
NB: Onderscheid moet worden gemaakt tussen a( testen en b) meten.

Versie van 4 jun 2019 14:19

Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Voor het testen van informatiesystemen worden gebruik gemaakt van verschillende soorten gegevens. Het gebruik van operationele databases met persoonsgegevens of enige andere vertrouwelijke informatie moet worden vermeden of anders moeten de persoonsgegevens worden geanonimiseerd. Testgegevens dienen zorgvuldig te worden gekozen, beschermd en gecontroleerd.

NB: Onderscheid moet worden gemaakt tussen a( testen en b) meten. Metingen mogen uitgevoerd worden met behulp van persoonsgegevens voor zover het technisch zodanig is ingeregend dat geen enkel systeem en geen enkele persoon toegang heef tot de inhoudelijkheid van de gegevens; denk aan performance metingen. Acceptatietests mogen worden uitgevoerd door personeel dat uit hoofde van reguliere werkzaamheden toegang hebben tot deze gegevens.


Criterium

Testgegevens behoren zorgvuldig te worden gekozen, beschermd en gecontroleerd.

Doelstelling

De reden waarom de norm gehanteerd wordt.

Risico

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methodiek ingedeeld in drie aspecten: Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 14.3.1

Onderliggende normen

IDConformiteitsindicatorStelling
APO_U.11.01 Testgegevens

De volgende richtlijnen worden toegepast om operationele gegevens die voor testdoeleinden worden gebruikt, te beschermen:

  • de toegangsbeveiligingsprocedures die gelden voor besturingssystemen gelden ook voor testsystemen;
  • voor elke keer dat besturingsinformatie naar een testomgeving wordt gekopieerd, wordt een afzonderlijke autorisatie verkregen;
  • besturingsinformatie wordt onmiddellijk na voltooiing van het testen uit een testomgeving verwijderd;
  • van het kopiëren en gebruiken van besturingsinformatie wordt verslaglegging bijgehouden om in een audittraject te voorzien.