ISOR:Overwegingen bij het beleid voor beveiligd ontwikkelen van software: verschil tussen versies

Uit NORA Online
ISOR:Overwegingen bij het beleid voor beveiligd ontwikkelen van software
Naar navigatie springen Naar zoeken springen
k (Tekst vervangen - '012-2-2019' door '12-02-2019')
k (Pub datum en wijzigingsdatum aangepast)
Regel 5: Regel 5:
|Versieaanduiding=1.0
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=12-02-2019
|Redactionele wijzigingsdatum=1 februari 2019
|Publicatiedatum=12-02-2019
|Publicatiedatum=1 februari 2019
|Heeft bron=BIO Thema Applicatieontwikkeling
|Heeft bron=BIO Thema Applicatieontwikkeling
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid

Versie van 16 mei 2019 11:26

Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen:

  1. beveiliging van de ontwikkelomgeving;
    1. richtlijnen betreffende beveiliging in de levenscyclus van softwareontwikkeling;
    2. beveiliging in de softwareontwikkelmethodologie;
  2. beveiligde coderingsrichtlijnen voor elke programmeertaal die wordt gebruikt;
  3. beveiligingseisen in de ontwikkelfase;
  4. beveiligingscontrolepunten binnen de mijlpalen van het project;
  5. beveiliging van de versiecontrole;
  6. vereiste kennis over toepassingsbeveiliging;
  7. het vermogen van de ontwikkelaar om kwetsbaarheden te vermijden, te vinden en te repareren.


Bovenliggende principe(s)

Deze norm realiseert het principe Beleid voor (beveiligd) ontwikkelen via de conformiteitsindicator regels.

Grondslag

De grondslag voor dit principe is ISO 27002 2017 14.2.1a t/m g