ISOR:De noodzakelijke eisen voor het compliance proces samengevat en vastgelegd: verschil tussen versies

Uit NORA Online
ISOR:De noodzakelijke eisen voor het compliance proces samengevat en vastgelegd
Naar navigatie springen Naar zoeken springen
(normvolgorde n.a.v. review aangepast)
(ID aangepast)
Regel 1: Regel 1:
 
{{#element:
{{#Element:
|Elementtype=Norm
|Elementtype=Norm
|ID=AppO_C.05.02
|ID=APO_C.05.02
|Titel=De noodzakelijke eisen voor het compliance proces samengevat en vastgelegd
|Titel=De noodzakelijke eisen voor het compliance proces samengevat en vastgelegd
|Kent element met zelfde titel=Nee
|Is subnorm=Nee
|Versieaanduiding=1.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Publicatiedatum=2019/02/01
|Publicatiedatum=2019/02/01
|Redactionele wijzigingsdatum=2019/02/01
|Redactionele wijzigingsdatum=2021/04/07
|Beveiligingsaspect=Control
|Beveiligingsaspect=Control
|Stelling=Ten behoeve van het compliance proces hebben de desbetreffende stakeholders de noodzakelijke eisen uit de verschillende bronnen samengevat en vastgelegd. Hierbij is aandacht geschonken aan:
|Stelling=Ten behoeve van het compliance proces hebben de desbetreffende stakeholders de noodzakelijke eisen uit de verschillende bronnen samengevat en vastgelegd. Hierbij is aandacht geschonken aan:
Regel 17: Regel 14:
* het vastleggen van de verplichtingen m.b.t. security compliance in een autorisatie matrix.
* het vastleggen van de verplichtingen m.b.t. security compliance in een autorisatie matrix.
|Conformiteitsindicator=compliance management proces
|Conformiteitsindicator=compliance management proces
|Heeft bron=BIO Thema Applicatieontwikkeling
|Realiseert=ISOR:Compliance management
|Kent element met zelfde titel=Nee
|Is subnorm=Nee
|Voetnoten=Nee
|Voetnoten=Nee
|Heeft bron=BIO Thema Applicatieontwikkeling
|Heeft ouder=ISOR:Compliance management
|Heeft ouder=ISOR:Compliance management
|Realiseert=ISOR:Compliance management
}}
}}

Versie van 7 apr 2021 10:31

Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Ten behoeve van het compliance proces hebben de desbetreffende stakeholders de noodzakelijke eisen uit de verschillende bronnen samengevat en vastgelegd. Hierbij is aandacht geschonken aan:

  • wet- en regelgeving (AVG, Computer Criminaliteit en Encryptie) die invloed hebben op het ontwikkelen van applicaties;
  • het vertalen van wet- en regelgeving en overeengekomen informatiebeveiligingsbeleid, architectuur en standaarden tot concrete maatregelen binnen het ontwikkelproces;
  • het rapporteren van de evaluatie van compliance checks op wet en regelgeving en overeengekomen beleid, architectuur en standaarden die beschikbaar zijn gesteld aan het management;
  • het vastleggen van de verplichtingen m.b.t. security compliance in een autorisatie matrix.


Bovenliggende principe(s)

Deze norm realiseert het principe Quality assurance via de conformiteitsindicator compliance management proces.

Grondslag

De grondslag voor dit principe is CIP-netwerk