SSD-3 Veilige externe componenten

Norm

Rationale

Deze maatregel borgt dat applicatiesĀ niet kwetsbaar worden door kwetsbaarheden in externe componenten, of door logica die door kwaadwillenden in die componenten is geplaatst.

Implementatie

Applicaties maken gebruik van veilige en actief onderhouden externe componenten (zowel statische als mobile code).

Toelichting

Er wordt misbruik gemaakt door middel van kwaadaardige logica of kwetsbaarheden in externe componenten.

SSD

3

ISO 27001

n.v.t.

Beoordeling

Auditmethode

Stel op basis van de ontwerpen en procedures vast datĀ applicaties gebruikmaken van veilige en actief onderhouden externe componenten (zowel statische als mobile code).Ā 

Verificatie

  • Bewijslast m.b.t. functionele inrichting en procedures.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie