ISOR:Overwegingen bij het beleid voor beveiligd ontwikkelen van software: verschil tussen versies
ISOR:Overwegingen bij het beleid voor beveiligd ontwikkelen van software
Naar navigatie springen
Naar zoeken springen
k (Pub datum en wijzigingsdatum aangepast) |
k (realiseert opnieuw gekoppeld) |
||
(11 tussenliggende versies door 3 gebruikers niet weergegeven) | |||
Regel 1: | Regel 1: | ||
{{# | {{#element: | ||
|ID= | |Elementtype=Norm | ||
|ID=APO_B.01.03 | |||
|Titel=Overwegingen bij het beleid voor beveiligd ontwikkelen van software | |Titel=Overwegingen bij het beleid voor beveiligd ontwikkelen van software | ||
|Versieaanduiding=2.1 | |||
|Versieaanduiding=1 | |||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Publicatiedatum=2021/10/29 | |||
|Publicatiedatum= | |Redactionele wijzigingsdatum=2021/10/29 | ||
| | |||
|Beveiligingsaspect=Beleid | |Beveiligingsaspect=Beleid | ||
|Stelling=In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen: | |Stelling=In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen: | ||
* beveiliging van de ontwikkelomgeving; | |||
* richtlijnen over de beveiliging in de levenscyclus van softwareontwikkeling: | |||
** beveiliging in de software-ontwikkelmethodologie; | |||
** beveiligde coderingsrichtlijnen voor elke gebruikte programmeertaal; | |||
* beveiligingseisen in de ontwikkelfase; | |||
* beveiligingscontrolepunten binnen de mijlpalen van het project; | |||
* beveiliging van de versiecontrole; | |||
* vereiste kennis over toepassingsbeveiliging; | |||
* het vermogen van de ontwikkelaar om kwetsbaarheden te vermijden, te vinden en te repareren. | |||
|Conformiteitsindicator= | |Conformiteitsindicator=Regels | ||
|Heeft | |Invalshoek=Intentie | ||
|Grondslag=* ISO 27002 2017: 14.2.1a t/m g | |||
|Heeft bron=BIO Thema Applicatieontwikkeling | |||
|Realiseert=ISOR:Beleid voor (beveiligd) ontwikkelen | |Realiseert=ISOR:Beleid voor (beveiligd) ontwikkelen | ||
}} | }} |
Huidige versie van 29 okt 2021 om 13:17
Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen:
- beveiliging van de ontwikkelomgeving;
- richtlijnen over de beveiliging in de levenscyclus van softwareontwikkeling:
- beveiliging in de software-ontwikkelmethodologie;
- beveiligde coderingsrichtlijnen voor elke gebruikte programmeertaal;
- beveiligingseisen in de ontwikkelfase;
- beveiligingscontrolepunten binnen de mijlpalen van het project;
- beveiliging van de versiecontrole;
- vereiste kennis over toepassingsbeveiliging;
- het vermogen van de ontwikkelaar om kwetsbaarheden te vermijden, te vinden en te repareren.
Bovenliggende principe(s)
Deze norm realiseert het principe Beleid voor (beveiligd) ontwikkelen via de conformiteitsindicator Regels.
Grondslag
De grondslag voor dit principe is ISO 27002 2017 14.2.1a t/m g