SSD-3 Veilige externe componenten
Norm
Rationale | Deze maatregel borgt dat applicatiesĀ niet kwetsbaar worden door kwetsbaarheden in externe componenten, of door logica die door kwaadwillenden in die componenten is geplaatst. |
---|---|
Implementatie | Applicaties maken gebruik van veilige en actief onderhouden externe componenten (zowel statische als mobile code). |
Toelichting | Er wordt misbruik gemaakt door middel van kwaadaardige logica of kwetsbaarheden in externe componenten. |
SSD | 3 |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van de ontwerpen en procedures vast datĀ applicaties gebruikmaken van veilige en actief onderhouden externe componenten (zowel statische als mobile code).Ā |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie