SSD-22 Invoervalidatie
Norm
Rationale | Deze maatregel borgt dat misbruik voorkomen wordt door invoer te controleren op (on)opzettelijke manipulatie. |
---|---|
Implementatie | Applicaties controleren invoer (bijvoorbeeld een HTTP-request) door deze te valideren alvorens die te gebruiken. |
Toelichting | Door manipulatie van de invoer kan de applicatie worden misbruikt. |
SSD | 22 |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van de ontwerpen en procedures vast dat invoer gevalideerd wordt voorafgaand aan gebruik. |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie