Voorkom misbruik in het ontwerp: verschil tussen versies

Uit NORA Online
Naar navigatie springen Naar zoeken springen
(relaties met doelen)
(pre-review)
 
(Een tussenliggende versie door dezelfde gebruiker niet weergegeven)
Regel 5: Regel 5:
|Stelling=Houdt rekening in het gehele proces van ontwerpen, ontwikkelen en implementeren van een oplossing met het feit dat misbruik kan plaats vinden door kwetsbaarheden van de oplossing.
|Stelling=Houdt rekening in het gehele proces van ontwerpen, ontwikkelen en implementeren van een oplossing met het feit dat misbruik kan plaats vinden door kwetsbaarheden van de oplossing.
|Rationale=Vertrouw niet blindelings op dat ontwikkelde services en gebruikte security technieken veilig zijn. Kwetsbaarheden zijn er altijd en bieden de mogelijkheid tot misbruik waardoor er een laag van beveiliging wegvalt. Om weerstand te bieden tegen het mogelijk optreden van misbruik is monitoring en detectie van groot belang.
|Rationale=Vertrouw niet blindelings op dat ontwikkelde services en gebruikte security technieken veilig zijn. Kwetsbaarheden zijn er altijd en bieden de mogelijkheid tot misbruik waardoor er een laag van beveiliging wegvalt. Om weerstand te bieden tegen het mogelijk optreden van misbruik is monitoring en detectie van groot belang.
|Status actualiteit=Concept
|Status actualiteit=Uitgefaseerd
|Status toelichting=Dit concept heeft het wijzigingsvoorstel dat is voorgelegd in de [[Publieke review Kernwaarden van Dienstverlening en bijbehorende Doelen en Architectuurprincipes|publieke review van november 2021]] niet gehaald.
|Versieaanduiding=pre-review
|Realiseert=Betrouwbaar (Doel)
|Realiseert=Betrouwbaar (Doel)
}}
}}

Huidige versie van 14 dec 2022 om 18:26

Stelling

Houdt rekening in het gehele proces van ontwerpen, ontwikkelen en implementeren van een oplossing met het feit dat misbruik kan plaats vinden door kwetsbaarheden van de oplossing.

Rationale

Vertrouw niet blindelings op dat ontwikkelde services en gebruikte security technieken veilig zijn. Kwetsbaarheden zijn er altijd en bieden de mogelijkheid tot misbruik waardoor er een laag van beveiliging wegvalt. Om weerstand te bieden tegen het mogelijk optreden van misbruik is monitoring en detectie van groot belang.

Realiseert doel(-en)

Alle implicaties bij dit architectuurprincipe

Dit architectuurprincipe heeft (nog) geen implicaties

Implicaties gerangschikt per laag van het Vijflaagsmodel

Laag 1: Grondslagenlaag

Dit architectuurprincipe heeft (nog) geen implicaties in Laag 1.

Laag 2: Organisatorische laag

Dit architectuurprincipe heeft (nog) geen implicaties in Laag 2.

Laag 3: Informatielaag

Dit architectuurprincipe heeft (nog) geen implicaties in Laag 3.

Laag 4: Applicatielaag

Dit architectuurprincipe heeft (nog) geen implicaties in Laag 4.

Laag 5: Netwerklaag

Dit architectuurprincipe heeft (nog) geen implicaties in Laag 5.