ISOR:Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen: verschil tussen versies

Uit NORA Online
ISOR:Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen
Naar navigatie springen Naar zoeken springen
k (Pub datum en wijzigingsdatum aangepast)
(stelling aangepast)
Regel 1: Regel 1:
{{#Element:
{{#Element:
|Elementtype=Norm
|ID=AppO_B.08.01
|ID=AppO_B.08.01
|Titel=Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen
|Titel=Om de toegang tot broncode bibliotheken te beheersen worden richtlijnen in overweging genomen
|Elementtype=Norm
|Kent element met zelfde titel=Nee
|Is subnorm=Nee
|Versieaanduiding=1.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=1 februari 2019
|Publicatiedatum=2019/02/01
|Publicatiedatum=1 februari 2019
|Redactionele wijzigingsdatum=2019/02/01
|Heeft bron=BIO Thema Applicatieontwikkeling
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Grondslag=* NEN-ISO/IEC 27002: 14.2.2
|Stelling=Om de toegang tot broncode bibliotheken te beheersen en zo de kans op het corrupt raken van computerprogramma’s te verkleinen worden de volgende richtlijnen in overweging genomen:
|Stelling=Om de toegang tot broncode bibliotheken te beheersen en zo de kans op het corrupt raken van computerprogramma’s te verkleinen worden de volgende richtlijnen in overweging genomen::
# de broncode bibliotheken worden niet in operationele systemen opgeslagen;
# de broncode bibliotheken worden niet in operationele systemen opgeslagen;
# de programmacode en de broncode bibliotheek behoren te worden beheerd in overeenstemming met vastgestelde procedures;
# de programmacode en de broncode bibliotheek behoren te worden beheerd in overeenstemming met vastgestelde procedures;
# ondersteunend personeel heeft geen onbeperkte toegang tot broncode bibliotheken;
# ondersteunend personeel heeft geen onbeperkte toegang tot broncode bibliotheken;
# het updaten van programmacode en samenhangende items en het verstrekken van programmacode aan programmeurs vindt alleen plaats na ontvangst van een passende autorisatiebewijs;
# het updaten van programmacode en samenhangende items en het verstrekken van programmacode aan programmeurs vindt alleen plaats na ontvangst van een passende autorisatiebewijs;
# programma-uitdraaien worden in een beveiligde omgeving te worden bewaard;
# programma-uitdraaien worden in een beveiligde omgeving bewaard;
# van elke toegang tot broncode bibliotheken wordt een registratie bijgehouden in een auditlogbestand;
# van elke toegang tot broncode bibliotheken wordt een registratie bijgehouden in een auditlogbestand;
# Onderhoud en het kopiëren van programmacode in bibliotheken zijn aan strikte procedures voor wijzigingsbeheer onderworpen.
# Onderhoud en het kopiëren van programmacode in bibliotheken zijn aan strikte procedures voor wijzigingsbeheer onderworpen.
|Conformiteitsindicator=programmabroncode en broncode bibliotheken
|Conformiteitsindicator=programmabroncode en broncode bibliotheken
|Voetnoten=Nee
|Heeft bron=BIO Thema Applicatieontwikkeling
|Heeft ouder=ISOR:Toegangsbeveiliging op programmacode
|Heeft ouder=ISOR:Toegangsbeveiliging op programmacode
|Realiseert=ISOR:Toegangsbeveiliging op programmacode
|Realiseert=ISOR:Toegangsbeveiliging op programmacode
}}
}}

Versie van 3 jun 2019 10:29


Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Om de toegang tot broncode bibliotheken te beheersen en zo de kans op het corrupt raken van computerprogramma’s te verkleinen worden de volgende richtlijnen in overweging genomen:

  1. de broncode bibliotheken worden niet in operationele systemen opgeslagen;
  2. de programmacode en de broncode bibliotheek behoren te worden beheerd in overeenstemming met vastgestelde procedures;
  3. ondersteunend personeel heeft geen onbeperkte toegang tot broncode bibliotheken;
  4. het updaten van programmacode en samenhangende items en het verstrekken van programmacode aan programmeurs vindt alleen plaats na ontvangst van een passende autorisatiebewijs;
  5. programma-uitdraaien worden in een beveiligde omgeving bewaard;
  6. van elke toegang tot broncode bibliotheken wordt een registratie bijgehouden in een auditlogbestand;
  7. Onderhoud en het kopiëren van programmacode in bibliotheken zijn aan strikte procedures voor wijzigingsbeheer onderworpen.


Bovenliggende principe(s)

Deze norm realiseert het principe Toegangsbeveiliging op programmacode via de conformiteitsindicator programmabroncode en broncode bibliotheken.

Grondslag

De grondslag voor dit principe is ISO 27002 2017 9.4.5a t/m g