Overwegingen bij het beleid voor beveiligd ontwikkelen van software
ISOR:Overwegingen bij het beleid voor beveiligd ontwikkelen van software
Naar navigatie springen
Naar zoeken springen
Versie 2.0 van 22 februari 2021 van de BIO Thema-uitwerking Applicatieontwikkeling is vervangen door versie 2.1 van 29 oktober 2021.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Stelling
In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen:
- beveiliging van de ontwikkelomgeving;
- richtlijnen over de beveiliging in de levenscyclus van softwareontwikkeling:
- beveiliging in de software-ontwikkelmethodologie;
- beveiligde coderingsrichtlijnen voor elke gebruikte programmeertaal;
- beveiligingseisen in de ontwikkelfase;
- beveiligingscontrolepunten binnen de mijlpalen van het project;
- beveiliging van de versiecontrole;
- vereiste kennis over toepassingsbeveiliging;
- het vermogen van de ontwikkelaar om kwetsbaarheden te vermijden, te vinden en te repareren.
Bovenliggende principe(s)
Deze norm realiseert het principe Beleid voor (beveiligd) ontwikkelen via de conformiteitsindicator Regels.
Grondslag
De grondslag voor dit principe is ISO 27002 2017 14.2.1a t/m g