ISOR:Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen: verschil tussen versies

Uit NORA Online
ISOR:Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen
Naar navigatie springen Naar zoeken springen
(ID aangepast)
(aanpassing naar versie 2.1)
 
(Een tussenliggende versie door dezelfde gebruiker niet weergegeven)
Regel 3: Regel 3:
|ID=APO_B.08.01
|ID=APO_B.08.01
|Titel=Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen
|Titel=Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen
|Versieaanduiding=1.0
|Versieaanduiding=2.1
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Publicatiedatum=2019/02/01
|Publicatiedatum=2021/10/29
|Redactionele wijzigingsdatum=2021/04/06
|Redactionele wijzigingsdatum=2021/10/29
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Stelling=Om de toegang tot broncode bibliotheken te beheersen en zo de kans op het corrupt raken van computerprogramma’s te verkleinen worden de volgende richtlijnen in overweging genomen:
|Stelling=Om de toegang tot broncodebibliotheken te beheersen en zo de kans op het corrupt raken van computerprogramma’s te verkleinen, worden de volgende richtlijnen in overweging genomen:
# de broncode bibliotheken worden niet in operationele systemen opgeslagen;
* De broncodebibliotheken worden niet in operationele systemen opgeslagen.
# de programmacode en de broncode bibliotheek behoren te worden beheerd in overeenstemming met vastgestelde procedures;
* De programmacode en de broncodebibliotheek behoren te worden beheerd conform vastgestelde procedures.
# ondersteunend personeel heeft geen onbeperkte toegang tot broncode bibliotheken;
* Ondersteunend personeel heeft geen onbeperkte toegang tot broncodebibliotheken.
# het updaten van programmacode en samenhangende items en het verstrekken van programmacode aan programmeurs vindt alleen plaats na ontvangst van een passende autorisatiebewijs;
* Het updaten van de programmacode en samenhangende items en het verstrekken van de programmacode aan programmeurs vinden alleen plaats na ontvangst van een passend autorisatiebewijs.
# programma-uitdraaien worden in een beveiligde omgeving bewaard;
* Programma-uitdraaien worden in een beveiligde omgeving bewaard.
# van elke toegang tot broncode bibliotheken wordt een registratie bijgehouden in een auditlogbestand;
* Van elke toegang tot broncodebibliotheken wordt een registratie bijgehouden in een auditlogbestand.
# onderhoud en het kopiëren van programmacode in bibliotheken zijn aan strikte procedures voor wijzigingsbeheer onderworpen.
* Onderhoud en het kopiëren van programmacode in bibliotheken zijn aan strikte procedures voor wijzigingsbeheer onderworpen.
|Conformiteitsindicator=programmabroncode en broncode bibliotheken
|Conformiteitsindicator=Programmabroncodebibliotheken
|Invalshoek=Gedrag
|Grondslag=* ISO 27002 2017: 9.4.5a t/m g
|Heeft bron=BIO Thema Applicatieontwikkeling
|Heeft bron=BIO Thema Applicatieontwikkeling
|Realiseert=ISOR:Toegangsbeveiliging op programmacode
|Realiseert=ISOR:Toegangsbeveiliging op programmacode

Huidige versie van 29 okt 2021 om 11:53

Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Om de toegang tot broncodebibliotheken te beheersen en zo de kans op het corrupt raken van computerprogramma’s te verkleinen, worden de volgende richtlijnen in overweging genomen:

  • De broncodebibliotheken worden niet in operationele systemen opgeslagen.
  • De programmacode en de broncodebibliotheek behoren te worden beheerd conform vastgestelde procedures.
  • Ondersteunend personeel heeft geen onbeperkte toegang tot broncodebibliotheken.
  • Het updaten van de programmacode en samenhangende items en het verstrekken van de programmacode aan programmeurs vinden alleen plaats na ontvangst van een passend autorisatiebewijs.
  • Programma-uitdraaien worden in een beveiligde omgeving bewaard.
  • Van elke toegang tot broncodebibliotheken wordt een registratie bijgehouden in een auditlogbestand.
  • Onderhoud en het kopiëren van programmacode in bibliotheken zijn aan strikte procedures voor wijzigingsbeheer onderworpen.


Bovenliggende principe(s)

Deze norm realiseert het principe Toegangsbeveiliging op programmacode via de conformiteitsindicator Programmabroncodebibliotheken.

Grondslag

De grondslag voor dit principe is ISO 27002 2017 9.4.5a t/m g