A.12.1.2 (2) Wijzigingsbeheer
Norm
Rationale | Deze maatregel borgt dat er altijd twee medewerkers betrokken zijn bij werkzaamheden aan systemen (configuratiewijzigingen, onderhoud, installatie van updates) die direct impact (kunnen) hebben op de beschikbaarheid, integriteit of vertrouwelijkheid van de keten. De maatregel vermindert het risico op onbeschikbaarheid van of kwetsbaarheden binnen de keten. |
---|---|
Implementatie | Niet-standaard wijzigingen op de IT-componenten die gebruikt worden, worden op basis van het vier-ogen-principe uitgevoerd. |
Toelichting | Deze maatregel gaat niet om achterliggende systemen, maar om de aansluitende systemen en netwerkcomponenten (zoals firewalls). |
ISO 27001 | A.12.1.2 Wijzigingsbeheer |
Beoordeling
Auditmethode |
|
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie