A8.26 — Beveiligingsvereisten toepassingen
Prioriteit: Midden
Eigenaar: Security Officer | Audit: november 2026
Status NewDawn (ND)
Deels — Beveiligingsvereisten voor toepassingen zijn gedeeltelijk aanwezig, maar de specifieke vereisten voor het RPA-platform (UiPath en Power Automate) zijn niet formeel vastgelegd. Aspecten zoals toegangscontrole, versleuteling van credentials en auditlogging binnen de RPA-omgeving zijn niet aantoonbaar gedocumenteerd.
Status Harborn (HB)
Impl. — Beveiligingsvereisten voor toepassingen zijn vastgelegd in het applicatiebeveiligingsbeleid; vereisten worden meegenomen bij aanschaf en ontwikkeling.
Gap
RPA-platformspecifieke beveiligingsvereisten (UiPath Orchestrator, Power Automate) zijn niet formeel vastgelegd bij NewDawn. Dit betreft onder andere: credential vault gebruik, robot account privileges, auditlogging van flows, en toegangsbeheer tot de Orchestrator.
Acties
Beveiligingsvereisten voor UiPath en Power Automate documenteren, inclusief: credential management (gebruik van vault), minimale rechten voor robot accounts, verplichte auditlogging, en toegangsbeheer Orchestrator. Afstemmen op Harborn applicatiebeveiligingsbeleid. Eigenaar: Security Officer | Prioriteit: Midden