Secure Software Development


Deze pagina wordt beheerd door Forum Standaardisatie, zie: https://www.forumstandaardisatie.nl/open-standaarden/Secure-software-development

Beschrijving

Status

Lijst status Archief
Functioneel toepassingsgebied
Organisatorisch werkingsgebied
Aanvullende verplichtingen
Europese status (MSP)Nee

Nut en werking

Typering
Nut Secure Software Development (SSD) beschrijft een basisset maatregelen die moeten worden genomen om de inbouw van kwetsbaarheden bij de bouw van software te voorkomen. Met SSD krijgt een opdrachtgever grip op het ontwikkelen van veilige software. Toepassing van SSD zorgt dat de ontwikkelde software een standaard niveau van veiligheid heeft, en bijvoorbeeld het risico van gegevenslekken minimaliseert.
Werking SSD beschrijft wat de partijen in de keten opdrachtgever- softwareontwikkelaar- hosting moeten doen en hoe de veiligheid van software kan worden getest of geaudit. De drie pijlers daarbij zijn standaard beveiligingseisen, contactmomenten en het inrichten van SSD processen. De normen zijn zo op gesteld dat zij het gesprek tussen de opdrachtgever en de opdrachtnemer ondersteunen.
Relatie met andere FS-Standaarden
    Domein
    TrefwoordenInformatiebeveiliging,Informatiemanagement
    Gangbaar

    Detailinformatie

    Volledige naamGrip op Secure Software Development
    Versie2
    Specificatiedocumenthttps://www.cip-overheid.nl/productcategorieen-en-workshops/?type=Secure+Software
    BeheerorganisatieCIP

    Toepassing

    Community
    Implementatiehulpmiddelen
    Conformiteitstest
    Praktijkvoorbeelden

    Toetsingsinformatie

    Toelichting bij opname lijst Forum Standaardisatie
    Adoptieadviezen
    Uitstekend beheer
    Aanmelder
    Documentatie voor opname lijst Forum Standaardisatie
      Datum van aanmelding2017-11-20
      Datum van besluit

      Overig

      Waarvoor geldt de verplichting
      Toelichting relatie met andere FS-standaardenSecure Software Development 2.0 richt zich op het proces van softwareontwikkeling binnen een organisatie. Hierdoor valt SSD buiten de scope van de criteria voor toetsing ter opname op de 'Pas toe of leg uit' lijst (zie het intakeadvies ). De meerwaarde van SSD voor de bouw van veilige software en met name voor software die de bescherming van persoonsgegevens waarborgt, wordt echter terdege onderkend.
      Aandachtspunten
      Advies aan beheerder
      Sjabloon-bestektekst
      CPV-code(s)
      Leveranciers