A.8.26 Beveiligingsvereisten voor toepassingen
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Informatiebeveiligingsvereisten dienen te worden geïdentificeerd, gespecificeerd en goedgekeurd bij het ontwikkelen of aanschaffen van toepassingen.
Instructie
Om te waarborgen dat alle informatiebeveiligingsvereisten worden geïdentificeerd en meegenomen bij het ontwikkelen of aanschaffen van toepassingen. Vereisten voor informatiebeveiliging zijn vastgelegd in het Informatieclassificatiebeleid en het Cryptografiebeleid. Beveiligingsrichtlijnen bij aanschaf van nieuwe toepassingen zijn gedekt door het Leveranciersbeleid en het Leveranciersonboardingproces, het Klant on- en offboardingproces, het Wijzigingsbeheerproces en het Softwareontwikkelingsproces.
Implementatie
Beveiligingsvereisten voor toepassingen zijn vastgelegd in de Information Classification Policy en de Cryptography Policy. Bij het aanschaffen van nieuwe toepassingen of onboarden van nieuwe leveranciers zijn de Supplier Policy en het Supplier Onboarding Process van toepassing. Beveiligingsvereisten worden ook meegenomen in het Customer On- en Offboarding Process, het Change Management Process en het Software Development Process.