ISOR:Overwegingen bij het beleid voor beveiligd ontwikkelen van software: verschil tussen versies
ISOR:Overwegingen bij het beleid voor beveiligd ontwikkelen van software
Naar navigatie springen
Naar zoeken springen
k (Pub datum en wijzigingsdatum aangepast) |
(ID aangepast) |
||
Regel 1: | Regel 1: | ||
{{# | {{#element: | ||
|ID= | |Elementtype=Norm | ||
|ID=APO_B.01.03 | |||
|Titel=Overwegingen bij het beleid voor beveiligd ontwikkelen van software | |Titel=Overwegingen bij het beleid voor beveiligd ontwikkelen van software | ||
|Versieaanduiding=1.0 | |Versieaanduiding=1.0 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Publicatiedatum=1 februari 2019 | |Publicatiedatum=1 februari 2019 | ||
| | |Redactionele wijzigingsdatum=2021/04/06 | ||
|Beveiligingsaspect=Beleid | |Beveiligingsaspect=Beleid | ||
|Stelling=In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen: | |Stelling=In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen: | ||
# beveiliging van de ontwikkelomgeving; | # beveiliging van de ontwikkelomgeving; | ||
Regel 21: | Regel 19: | ||
# het vermogen van de ontwikkelaar om kwetsbaarheden te vermijden, te vinden en te repareren. | # het vermogen van de ontwikkelaar om kwetsbaarheden te vermijden, te vinden en te repareren. | ||
|Conformiteitsindicator=regels | |Conformiteitsindicator=regels | ||
|Grondslag=* NEN-ISO/IEC 27002 | |||
|Heeft bron=BIO Thema Applicatieontwikkeling | |||
|Realiseert=ISOR:Beleid voor (beveiligd) ontwikkelen | |||
|Heeft ouder=ISOR:Beleid voor (beveiligd) ontwikkelen | |Heeft ouder=ISOR:Beleid voor (beveiligd) ontwikkelen | ||
}} | }} |
Versie van 6 apr 2021 17:20
Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen:
- beveiliging van de ontwikkelomgeving;
- richtlijnen betreffende beveiliging in de levenscyclus van softwareontwikkeling;
- beveiliging in de softwareontwikkelmethodologie;
- beveiligde coderingsrichtlijnen voor elke programmeertaal die wordt gebruikt;
- beveiligingseisen in de ontwikkelfase;
- beveiligingscontrolepunten binnen de mijlpalen van het project;
- beveiliging van de versiecontrole;
- vereiste kennis over toepassingsbeveiliging;
- het vermogen van de ontwikkelaar om kwetsbaarheden te vermijden, te vinden en te repareren.
Bovenliggende principe(s)
Deze norm realiseert het principe Beleid voor (beveiligd) ontwikkelen via de conformiteitsindicator regels.
Grondslag
De grondslag voor dit principe is ISO 27002 2017 14.2.1a t/m g