Beleid voor (beveiligd) ontwikkelen
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
| ID: | APO_B.01 |
|---|---|
| Beveiligingsprincipe | |
| Versie: | 2.4 |
| Status: | Actueel |
| Indeling | |
| Beveiligingsaspect: |
|
| Invalshoek: | |
Objectdefinitie
Resultaat van een besluitvorming over welke regels en protocollen gehanteerd moeten worden om software en systemen te beveiligen tijdens de ontwikkelcyclus.
Objecttoelichting
De ISO 27002 2022, artikel 8.25 formuleert ‘Beveiligd ontwikkelen’ als een eis voor het opbouwen van een beveiligde dienstverlening, architectuur, software en een beveiligd systeem.
In deze BIO Thema-uitwerking wordt bij het object ‘Beleid voor (beveiligd) ontwikkelen’ aan applicatieontwikkelingsbeleid gerelateerde specifieke aspecten benadrukt. In zo’n beleid worden onder andere methoden en technieken voor requirementsanalyse en -richtlijnen voor beveiliging in de levenscyclus van softwareontwikkeling besproken.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Beleid;
- valt binnen de Invalshoek Intentie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 2 8.25 enNEN-ISO/IEC 27002 2022 8.25
Onderliggende normen
| ID | Conformiteitsindicator | Stelling |
|---|---|---|
| APO_B.01.01 | Regels |
In het beleid voor beveiligd ontwikkelen zijn onder meer opgenomen:
|
| APO_B.01.02 | Regels |
Bij uitbesteding van ontwikkelactiviteiten wordt gewaarborgd dat de leverancier voldoet aan de vastgestelde regels voor beveiligd ontwikkelen. |
Verwante principes
Ga naar de gebruikerspagina van Gebruiker:GvdB
Contact: +31611307897 (Signal)
9 april 2026 10:47:32
8 mei 2019 08:38:18
9 april 2026 10:47:32
27
Informatief
29 oktober 2021

