Ga naar inhoud

A.8.25 Veilige ontwikkelingslevenscyclus

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Regels voor de veilige ontwikkeling van software en systemen dienen te worden vastgesteld en toegepast.

Instructie

Om te waarborgen dat informatiebeveiliging is ontworpen en geïmplementeerd binnen de veilige ontwikkelingslevenscyclus van software en systemen.

Overweeg: - Richtlijnen voor veilig coderen - Vereiste kennis van ontwikkelaars - Bewustwording van veelvoorkomende programmeerkwetsbaarheden (OWASP Top 10) - Kwetsbaarheidsscanning - Beveiliging in de volledige softwareontwikkelingslevenscyclus

Implementatie

De SDLC is beschreven in het Software Development Process van Harborn. Softwareontwikkelaars moeten het Beleid voor veilige ontwikkeling naleven. De SDLC omvat secure coding guidelines, bewustwording van veelvoorkomende kwetsbaarheden (OWASP Top 10), kwetsbaarheidsscanning en beveiliging in alle fasen van de ontwikkelcyclus. Harborn heeft afzonderlijke dev-, test- en productieomgevingen met CI/CD-pipelines.

Gerelateerde documenten