Ga naar inhoud

A.8.26 Beveiligingsvereisten voor toepassingen

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Informatiebeveiligingsvereisten dienen te worden geïdentificeerd, gespecificeerd en goedgekeurd bij het ontwikkelen of aanschaffen van toepassingen.

Instructie

Om te waarborgen dat alle informatiebeveiligingsvereisten worden geïdentificeerd en meegenomen bij het ontwikkelen of aanschaffen van toepassingen. Vereisten voor informatiebeveiliging zijn vastgelegd in het Informatieclassificatiebeleid en het Cryptografiebeleid. Beveiligingsrichtlijnen bij aanschaf van nieuwe toepassingen zijn gedekt door het Leveranciersbeleid en het Leveranciersonboardingproces, het Klant on- en offboardingproces, het Wijzigingsbeheerproces en het Softwareontwikkelingsproces.

Implementatie

Beveiligingsvereisten voor toepassingen zijn vastgelegd in de Information Classification Policy en de Cryptography Policy. Bij het aanschaffen van nieuwe toepassingen of onboarden van nieuwe leveranciers zijn de Supplier Policy en het Supplier Onboarding Process van toepassing. Beveiligingsvereisten worden ook meegenomen in het Customer On- en Offboarding Process, het Change Management Process en het Software Development Process.

Gerelateerde documenten