Ga naar inhoud

A8.26 — Beveiligingsvereisten toepassingen

Prioriteit: Midden
Eigenaar: Security Officer | Audit: november 2026


Status NewDawn (ND)

Deels — Beveiligingsvereisten voor toepassingen zijn gedeeltelijk aanwezig, maar de specifieke vereisten voor het RPA-platform (UiPath en Power Automate) zijn niet formeel vastgelegd. Aspecten zoals toegangscontrole, versleuteling van credentials en auditlogging binnen de RPA-omgeving zijn niet aantoonbaar gedocumenteerd.

Status Harborn (HB)

Impl. — Beveiligingsvereisten voor toepassingen zijn vastgelegd in het applicatiebeveiligingsbeleid; vereisten worden meegenomen bij aanschaf en ontwikkeling.

Gap

RPA-platformspecifieke beveiligingsvereisten (UiPath Orchestrator, Power Automate) zijn niet formeel vastgelegd bij NewDawn. Dit betreft onder andere: credential vault gebruik, robot account privileges, auditlogging van flows, en toegangsbeheer tot de Orchestrator.

Acties

Beveiligingsvereisten voor UiPath en Power Automate documenteren, inclusief: credential management (gebruik van vault), minimale rechten voor robot accounts, verplichte auditlogging, en toegangsbeheer Orchestrator. Afstemmen op Harborn applicatiebeveiligingsbeleid. Eigenaar: Security Officer | Prioriteit: Midden