A.14.2.1 Beleid voor beveiligd ontwikkelen
Norm
Rationale | Deze maatregel borgt dat Aangeslotenen en Softwareleveranciers bij de ontwikkeling van software en applicaties standaarden toepassen voor beveiliging in plaats van eigen oplossingen te implementeren met het risico afwijkende werking.Ā |
---|---|
Implementatie | Bij het vaststellen voor het beleid voor beveiligd ontwikkelen moeten de ICT-beveiligingsrichtlijnen voor webapplicaties van het NCSC uit het "Uitvoeringsdomein" overwogen worden (https://www.ncsc.nl/documenten/publicaties/2019/mei/01/ict-beveiligingsrichtlijnen-voor-webapplicaties ). Voor mobiele applicaties moeten de Beveiligingsrichtlijnen voor mobiele applicaties van het NCSC overwogen worden (https://www.ncsc.nl/documenten/publicaties/2019/mei/01/beveiligingsrichtlijnen-voor-mobiele-apparaten ). |
Toelichting | Ā |
ISO 27001 | A.14.2.1 Beleid voor beveiligd ontwikkelen |
Beoordeling
Auditmethode |
|
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH | Ā |
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie