SSD-22 Invoervalidatie

Norm

Rationale

Deze maatregel borgt dat misbruik voorkomen wordt door invoer te controleren op (on)opzettelijke manipulatie.

Implementatie

Applicaties controleren invoer (bijvoorbeeld een HTTP-request) door deze te valideren alvorens die te gebruiken.

Toelichting

Door manipulatie van de invoer kan de applicatie worden misbruikt.

SSD

22

ISO 27001

n.v.t.

Beoordeling

Auditmethode

Stel op basis van de ontwerpen en procedures vast dat invoer gevalideerd wordt voorafgaand aan gebruik. 

Verificatie

  • Bewijslast m.b.t. functionele inrichting en procedures.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

 

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie