A.8.28 Veilig coderen
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Head Of Engineering |
| Reviewfrequentie | Jaarlijks |
Eis
Principes voor veilig coderen dienen te worden toegepast bij softwareontwikkeling.
Instructie
Om te waarborgen dat software veilig wordt geschreven, waardoor het aantal potentiële informatiebeveiligingskwetsbaarheden in de software wordt geminimaliseerd. Verwijs naar het Beleid voor veilige ontwikkeling.
Implementatie
Veilig coderen principes worden toegepast bij alle softwareontwikkeling, beschreven in het Beleid voor veilige ontwikkeling. De Head of Engineering is verantwoordelijk voor naleving. Harborn past code reviews toe (vier-ogen-principe) en is bewust van OWASP Top 10 kwetsbaarheden.