SSD-28 Discreet commentaar

Norm

Rationale

Deze maatregel borgt dat de aan de gebruiker aangeboden scripts / code geen commentaar bevatten dat tot misbruik kan leiden.

Implementatie

Commentaar bevat zo min mogelijk technische informatie om aanvallers minimaal te informeren.

Toelichting

Een aanvaller gebruikt technische informatie in commentaar om een manier te vinden voor misbruik van de applicatie.

SSD

28

ISO 27001

n.v.t.

Beoordeling

Auditmethode

Stel op basis van de ontwerpen en procedures vast dat de aan de gebruiker aangeboden scripts / code geen commentaar bevatten dat tot misbruik kan leiden. 

Verificatie

  • Bewijslast m.b.t. functionele inrichting en procedures.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie