A.8.4 Toegang tot broncode
| Kenmerk | Waarde |
|---|---|
| Status | Geïmplementeerd |
| Van toepassing | Ja |
| Reden | N.v.t. |
| Eigenaar | Security Officer |
| Reviewfrequentie | Jaarlijks |
Eis
Lees- en schrijftoegang tot broncode, ontwikkeltools en softwarebibliotheken dient op passende wijze te worden beheerd.
Instructie
Om de introductie van ongeautoriseerde functionaliteit te voorkomen, onopzettelijke of kwaadaardige wijzigingen te vermijden en de vertrouwelijkheid van waardevolle intellectuele eigendom te bewaken. Gedekt via het Toegangscontrolebeleid en het Autorisatieverzoekproces.
Implementatie
Harborn heeft eigen softwareontwikkeling en bijbehorende ontwikkel-, test- en productieomgevingen. Toegang tot broncode is beperkt op basis van rol (developers, lead developers, security testers). Het Open Source-beleid beschrijft welke open source licenties zijn toegestaan. Codewijzigingen verlopen via een gecontroleerd release- en changeproces. Productiesystemen bevatten uitsluitend goedgekeurde software; compilers zijn niet aanwezig op productiesystemen.