Overwegingen bij het beleid voor beveiligd ontwikkelen van software

Uit NORA Online
ISOR:Overwegingen bij het beleid voor beveiligd ontwikkelen van software
Ga naar: navigatie, zoeken
Logo ISOR normen (een hangslot met de tekst ISOR norm)
Bovenliggende principe
Meer in normenkader èn aspect
Alle normen
Alle normenkaders
ISOR

Stelling

In het beleid voor beveiligd ontwikkelen zijn de volgende aspecten in overweging genomen:

  1. beveiliging van de ontwikkelomgeving;
    1. richtlijnen betreffende beveiliging in de levenscyclus van softwareontwikkeling;
    2. beveiliging in de softwareontwikkelmethodologie;
  2. beveiligde coderingsrichtlijnen voor elke programmeertaal die wordt gebruikt;
  3. beveiligingseisen in de ontwikkelfase;
  4. beveiligingscontrolepunten binnen de mijlpalen van het project;
  5. beveiliging van de versiecontrole;
  6. vereiste kennis over toepassingsbeveiliging;
  7. het vermogen van de ontwikkelaar om kwetsbaarheden te vermijden, te vinden en te repareren.


Bovenliggende principe(s)

Deze norm realiseert het privacyprincipe Beleid voor (beveiligd) ontwikkelen via de conformiteitsindicator regels.

Grondslag

De grondslag voor dit principe is NEN-ISO/IEC 27002