A.8 — Technologische controls
34 controls (A.8.1 – A.8.34). Klik op een control voor de GAP-analyse.
| Control | Naam |
|---|---|
| A.8.1 | Eindpuntapparaten van gebruikers |
| A.8.2 | Geprivilegieerde toegangsrechten |
| A.8.3 | Beperking van toegang tot informatie |
| A.8.4 | Toegang tot broncode |
| A.8.5 | Veilige authenticatie |
| A.8.6 | Capaciteitsbeheer |
| A.8.7 | Bescherming tegen malware |
| A.8.8 | Beheer van technische kwetsbaarheden |
| A.8.9 | Configuratiebeheer |
| A.8.10 | Verwijdering van informatie |
| A.8.11 | Datamaskering |
| A.8.12 | Preventie van datalekken |
| A.8.13 | Back-up van informatie |
| A.8.14 | Redundantie van informatieverwerkende faciliteiten |
| A.8.15 | Logregistratie |
| A.8.16 | Monitoringactiviteiten |
| A.8.17 | Kloksynchronisatie |
| A.8.18 | Gebruik van geprivilegieerde hulpprogramma's |
| A.8.19 | Installatie van software op operationele systemen |
| A.8.20 | Netwerkbeheersing |
| A.8.21 | Beveiliging van netwerkdiensten |
| A.8.22 | Segmentering van netwerken |
| A.8.23 | Webfiltering |
| A.8.24 | Gebruik van cryptografie |
| A.8.25 | Veilige ontwikkelingslevenscyclus |
| A.8.26 | Beveiligingsvereisten voor toepassingen |
| A.8.27 | Veilige systeemarchitectuur en engineeringprincipes |
| A.8.28 | Veilig coderen |
| A.8.29 | Beveiligingstesten in ontwikkeling en acceptatie |
| A.8.30 | Uitbestede ontwikkeling |
| A.8.31 | Scheiding van ontwikkel-, test- en productieomgevingen |
| A.8.32 | Wijzigingsbeheer |
| A.8.33 | Testinformatie |
| A.8.34 | Bescherming van informatiesystemen tijdens audit en testen |