Applicatiebouw

Uit NORA Online
ISOR:Applicatiebouw
Ga naar: navigatie, zoeken
Logo ISOR themaprincipes (vier hangsloten die in elkaar geklikt zitten met tekst ISOR Beveiliging Principe)

Verwante principes

BIO thema Applicatieontwikkeling
Binnen dit normenkader èn beveiligingsaspect
Alle Normenkaders
Alle Beveiligingsprincipes
Alle Normen
Beveiligingsaspecten
ISOR

Na de eerste twee ontwikkelfasen waarbij de nadruk ligt op de analyse van requirements en op het ontwerp van het product volgt de derde fase: de applicatiebouw. In deze derde fase wordt de programmacode gecreëerd op basis van good practices, methoden/technieken en bepaalde beveiligingsuitgangspunten.


Criterium

De bouw van applicaties inclusief programmacode behoort te worden uitgevoerd op basis van (industrie) good practice en door ontwikkelaars die beschikken over de juiste skills/tools en de applicaties behorent te worden gereviewd.

Doelstelling

De reden waarom de norm gehanteerd wordt.

Risico

Indeling binnen ISOR

Dit beveiligingsprincipe:

ℹ️(Klik om uitleg open/dicht te klappen)

De ISOR-wiki bevat normenkaders waarin beveiligings- en privacyprincipes zijn beschreven. Deze themaprincipes zijn conform de SIVA-methode ingedeeld in drie aspecten:Beleid, Uitvoering of Control. Daarnaast zijn ze geordend in invalshoeken: Intentie, Functie, Gedrag, Structuur.

Grondslag

Onderliggende normen

ID Conformiteitsindicator Stelling Pagina
AppO_U.08.01 (industrie) good practice Gedocumenteerde standaarden en procedures worden beschikbaar gesteld voor het bouwen van programmacode die ook het volgende specificeren:
  • dat een goedgekeurde methode voor applicatiebouw wordt gehanteerd;
  • dat mechanismen worden gebruikt op basis waarvan zekerheid wordt verkregen dat de applicatie voldoet aan good practices voor applicatiebouw (methode voor het ontwikkelen van veilige programmacode).
Voor het bouwen van programmacode zijn gedocumenteerde standaarden en procedures beschikbaar
AppO_U.08.02 (industrie) good practice Veilige methodes worden toegepast om te voorkomen dat veranderingen kunnen worden aangebracht in basis programmacode of in softwarepackages. Veilige methodes ter voorkoming van veranderingen in basis code of in software packages
AppO_U.08.03 (industrie) good practice Voor het creëren van programmacode wordt gebruik gemaakt van good practices (gestructureerde programmering). Voor het creëren van programma code wordt gebruik gemaakt van good practices
AppO_U.08.04 (industrie) good practice Het gebruik van onveilig programmatechnieken is niet toegestaan. Geen gebruik van onveilig programmatechnieken
AppO_U.08.05 (industrie) good practice Programmacode is beschermd tegen ongeautoriseerde wijzigingen. (Applicatie)code is beschermd tegen ongeautoriseerde wijzigingen
AppO_U.08.06 (industrie) good practice Activiteiten van applicatiebouw worden gereviewd. Activiteiten van applicatiebouw worden gereviewd
AppO_U.08.07 juiste skills/tools De ontwikkelaars zijn adequaat opgeleid en zijn in staat om binnen het project de noodzakelijke en in gebruik zijnde tools te hanteren. De ontwikkelaars zijn adequaat opgeleid en in staat de noodzakelijke en gebruikte tools te hanteren
Persoonlijke instellingen
Naamruimten

Varianten
Handelingen
Hulpmiddelen