ISOR:Overwegingen bij het beleid voor beveiligd ontwikkelen van software: verschil tussen versies

Uit NORA Online
ISOR:Overwegingen bij het beleid voor beveiligd ontwikkelen van software
Naar navigatie springen Naar zoeken springen
(CSV-import BIO-thema Applicatieontwikkeling)
 
k (realiseert opnieuw gekoppeld)
 
(14 tussenliggende versies door 5 gebruikers niet weergegeven)
Regel 1: Regel 1:
{{#Element:
{{#element:
|ID=AppO_B.01.03
|Elementtype=Norm
|ID=APO_B.01.03
|Titel=Overwegingen bij het beleid voor beveiligd ontwikkelen van software
|Titel=Overwegingen bij het beleid voor beveiligd ontwikkelen van software
|Elementtype=Norm
|Versieaanduiding=2.1
|Versieaanduiding=1.0
|Status actualiteit=Actueel
|Status actualiteit=Actueel
|Redactionele wijzigingsdatum=012-2-2019
|Publicatiedatum=2021/10/29
|Publicatiedatum=012-2-2019
|Redactionele wijzigingsdatum=2021/10/29
|Heeft bron=BIO Thema Applicatieontwikkeling
|Beveiligingsaspect=Beleid
|Beveiligingsaspect=Beleid
|Grondslag=* NEN-ISO/IEC 27002
|Stelling=In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen:
|Stelling=In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen:
# beveiliging van de ontwikkelomgeving;
* beveiliging van de ontwikkelomgeving;
## richtlijnen betreffende beveiliging in de levenscyclus van softwareontwikkeling;
* richtlijnen over de beveiliging in de levenscyclus van softwareontwikkeling:
## beveiliging in de softwareontwikkelmethodologie;
** beveiliging in de software-ontwikkelmethodologie;
# beveiligde coderingsrichtlijnen voor elke programmeertaal die wordt gebruikt;
** beveiligde coderingsrichtlijnen voor elke gebruikte programmeertaal;
# beveiligingseisen in de ontwikkelfase;
* beveiligingseisen in de ontwikkelfase;
# beveiligingscontrolepunten binnen de mijlpalen van het project;
* beveiligingscontrolepunten binnen de mijlpalen van het project;
# beveiliging van de versiecontrole;
* beveiliging van de versiecontrole;
# vereiste kennis over toepassingsbeveiliging;
* vereiste kennis over toepassingsbeveiliging;
# het vermogen van de ontwikkelaar om kwetsbaarheden te vermijden, te vinden en te repareren.
* het vermogen van de ontwikkelaar om kwetsbaarheden te vermijden, te vinden en te repareren.
|Conformiteitsindicator=regels
|Conformiteitsindicator=Regels
|Heeft ouder=ISOR:Beleid voor (beveiligd) ontwikkelen
|Invalshoek=Intentie
|Grondslag=* ISO 27002 2017: 14.2.1a t/m g
|Heeft bron=BIO Thema Applicatieontwikkeling
|Realiseert=ISOR:Beleid voor (beveiligd) ontwikkelen
|Realiseert=ISOR:Beleid voor (beveiligd) ontwikkelen
}}
}}

Huidige versie van 29 okt 2021 om 13:17

Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen:

  • beveiliging van de ontwikkelomgeving;
  • richtlijnen over de beveiliging in de levenscyclus van softwareontwikkeling:
    • beveiliging in de software-ontwikkelmethodologie;
    • beveiligde coderingsrichtlijnen voor elke gebruikte programmeertaal;
  • beveiligingseisen in de ontwikkelfase;
  • beveiligingscontrolepunten binnen de mijlpalen van het project;
  • beveiliging van de versiecontrole;
  • vereiste kennis over toepassingsbeveiliging;
  • het vermogen van de ontwikkelaar om kwetsbaarheden te vermijden, te vinden en te repareren.


Bovenliggende principe(s)

Deze norm realiseert het principe Beleid voor (beveiligd) ontwikkelen via de conformiteitsindicator Regels.

Grondslag

De grondslag voor dit principe is ISO 27002 2017 14.2.1a t/m g