Ga naar inhoud

A.8.34 Bescherming van informatiesystemen tijdens audit en testen

Kenmerk Waarde
Status Geïmplementeerd
Van toepassing Ja
Reden N.v.t.
Eigenaar Security Officer
Reviewfrequentie Jaarlijks

Eis

Audittests en andere zekerheidsactiviteiten waarbij beoordeling van operationele systemen plaatsvindt, dienen te worden gepland en overeengekomen tussen de tester en het bevoegde management.

Instructie

Om de impact van audit- en andere zekerheidsactiviteiten op operationele systemen en bedrijfsprocessen te minimaliseren. Bij een geplande penetratietest (zie Penetratietestbeleid) worden de data afgestemd in samenwerking met de betreffende systeemeigenaren, zoals gedefinieerd in de Leveranciersdocumentatie.

Implementatie

Bij geplande penetratietesten (conform het Penetratietestbeleid) worden data en tijdstippen afgestemd met de betreffende systeemeigenaren, zoals vastgelegd in de Suppliers-documentatie. De security officer is verantwoordelijk voor het plannen en coördineren van auditactiviteiten.

Gerelateerde documenten