A.8.34 Bescherming van informatiesystemen tijdens audit en testen
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Audittests en andere zekerheidsactiviteiten waarbij beoordeling van operationele systemen plaatsvindt, dienen te worden gepland en overeengekomen tussen de tester en het bevoegde management.
Instructie
Om de impact van audit- en andere zekerheidsactiviteiten op operationele systemen en bedrijfsprocessen te minimaliseren. Bij een geplande penetratietest (zie Penetratietestbeleid) worden de data afgestemd in samenwerking met de betreffende systeemeigenaren, zoals gedefinieerd in de Leveranciersdocumentatie.
Implementatie
Bij geplande penetratietesten (conform het Penetratietestbeleid) worden data en tijdstippen afgestemd met de betreffende systeemeigenaren, zoals vastgelegd in de Suppliers-documentatie. De security officer is verantwoordelijk voor het plannen en coördineren van auditactiviteiten.