ISOR:Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen: verschil tussen versies

Uit NORA Online
ISOR:Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen
Naar navigatie springen Naar zoeken springen
(stelling aangepast)
(aanpassing naar versie 2.1)
 
(3 tussenliggende versies door 3 gebruikers niet weergegeven)
Regel 1: Regel 1:
 
{{#element:
{{#Element:
|Elementtype=Norm
|Elementtype=Norm
|ID=AppO_B.08.01
|ID=APO_B.08.01
|Titel=Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen
|Titel=Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen
|Versieaanduiding=2.1
|Status actualiteit=Actueel
|Publicatiedatum=2021/10/29
|Redactionele wijzigingsdatum=2021/10/29
|Beveiligingsaspect=Beleid
|Stelling=Om de toegang tot broncodebibliotheken te beheersen en zo de kans op het corrupt raken van computerprogramma’s te verkleinen, worden de volgende richtlijnen in overweging genomen:
* De broncodebibliotheken worden niet in operationele systemen opgeslagen.
* De programmacode en de broncodebibliotheek behoren te worden beheerd conform vastgestelde procedures.
* Ondersteunend personeel heeft geen onbeperkte toegang tot broncodebibliotheken.
* Het updaten van de programmacode en samenhangende items en het verstrekken van de programmacode aan programmeurs vinden alleen plaats na ontvangst van een passend autorisatiebewijs.
* Programma-uitdraaien worden in een beveiligde omgeving bewaard.
* Van elke toegang tot broncodebibliotheken wordt een registratie bijgehouden in een auditlogbestand.
* Onderhoud en het kopiëren van programmacode in bibliotheken zijn aan strikte procedures voor wijzigingsbeheer onderworpen.
|Conformiteitsindicator=Programmabroncodebibliotheken
|Invalshoek=Gedrag
|Grondslag=* ISO 27002 2017: 9.4.5a t/m g
|Heeft bron=BIO Thema Applicatieontwikkeling
|Realiseert=ISOR:Toegangsbeveiliging op programmacode
|Kent element met zelfde titel=Nee
|Kent element met zelfde titel=Nee
|Is subnorm=Nee
|Is subnorm=Nee
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Publicatiedatum=2019/02/01
|Redactionele wijzigingsdatum=2019/02/01
|Beveiligingsaspect=Beleid
|Stelling=Om de toegang tot broncode bibliotheken te beheersen en zo de kans op het corrupt raken van computerprogramma’s te verkleinen worden de volgende richtlijnen in overweging genomen:
# de broncode bibliotheken worden niet in operationele systemen opgeslagen;
# de programmacode en de broncode bibliotheek behoren te worden beheerd in overeenstemming met vastgestelde procedures;
# ondersteunend personeel heeft geen onbeperkte toegang tot broncode bibliotheken;
# het updaten van programmacode en samenhangende items en het verstrekken van programmacode aan programmeurs vindt alleen plaats na ontvangst van een passende autorisatiebewijs;
# programma-uitdraaien worden in een beveiligde omgeving bewaard;
# van elke toegang tot broncode bibliotheken wordt een registratie bijgehouden in een auditlogbestand;
# Onderhoud en het kopiëren van programmacode in bibliotheken zijn aan strikte procedures voor wijzigingsbeheer onderworpen.
|Conformiteitsindicator=programmabroncode en broncode bibliotheken
|Voetnoten=Nee
|Voetnoten=Nee
|Heeft bron=BIO Thema Applicatieontwikkeling
|Heeft ouder=ISOR:Toegangsbeveiliging op programmacode
|Heeft ouder=ISOR:Toegangsbeveiliging op programmacode
|Realiseert=ISOR:Toegangsbeveiliging op programmacode
}}
}}

Huidige versie van 29 okt 2021 om 11:53

Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Om de toegang tot broncodebibliotheken te beheersen en zo de kans op het corrupt raken van computerprogramma’s te verkleinen, worden de volgende richtlijnen in overweging genomen:

  • De broncodebibliotheken worden niet in operationele systemen opgeslagen.
  • De programmacode en de broncodebibliotheek behoren te worden beheerd conform vastgestelde procedures.
  • Ondersteunend personeel heeft geen onbeperkte toegang tot broncodebibliotheken.
  • Het updaten van de programmacode en samenhangende items en het verstrekken van de programmacode aan programmeurs vinden alleen plaats na ontvangst van een passend autorisatiebewijs.
  • Programma-uitdraaien worden in een beveiligde omgeving bewaard.
  • Van elke toegang tot broncodebibliotheken wordt een registratie bijgehouden in een auditlogbestand.
  • Onderhoud en het kopiëren van programmacode in bibliotheken zijn aan strikte procedures voor wijzigingsbeheer onderworpen.


Bovenliggende principe(s)

Deze norm realiseert het principe Toegangsbeveiliging op programmacode via de conformiteitsindicator Programmabroncodebibliotheken.

Grondslag

De grondslag voor dit principe is ISO 27002 2017 9.4.5a t/m g