Logisch en/of fysiek gescheiden Ontwikkel, Test, Acceptatie en Productie omgevingen

Uit NORA Online
ISOR:Logisch en/of fysiek gescheiden Ontwikkel - Test - Acceptatie en Productie omgevingen /
Versie door Jbreeman (overleg | bijdragen) op 3 jun 2019 om 11:00 (stelling aangepast)
Naar navigatie springen Naar zoeken springen


Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

De organisatie heeft logische en/of fysieke scheidingen aangebracht tussen de Ontwikkel-, Test-, Acceptatie- en Productie-omgevingen, elk met een eigen autorisatiestructuur en werkwijze zodat sprake is van een beheerste ontwikkel- en onderhoudsproces.


Bovenliggende principe(s)

Deze norm realiseert het principe Beveiligde ontwikkelomgeving via de conformiteitsindicator beveiligde ontwikkelomgevingen.

Grondslag

De grondslag voor dit principe is ISO 27002 2017 12.1.4