A.12.6.1 Beheer van technische kwetsbaarheden
Norm
Rationale | Deze maatregel borgt dat Aangeslotenen en Softwareleveranciers van het Zorgeloos Vastgoed stelsel in staat zijn om tijdig te anticiperen en reageren op meldingen van mogelijke kwetsbaarheden binnen het stelsel.Ā Zie ook A.16.1.3 Rapportage van zwakke plekken in de informatiebeveiliging. |
---|---|
Implementatie | De processen moeten aansluiten op de Beveiligingsbeheerprocessen in het afsprakenstelsel Zorgeloos Vastgoed ten aanzien van het beheer van technische kwetsbaarheden. Deze dienen ten minste te omvatten:
|
Toelichting | Ā |
SSD | 3 |
ISO 27001 | A.12.6.1 Beheer van technische kwetsbaarheden |
Beoordeling
Auditmethode |
|
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie