SSD-17 Gescheiden beheerinterface

Norm

Rationale

Deze maatregel borgt dat onbevoegde toegang tot of misbruik van beheerfuncties voorkomen wordt. 

Implementatie

Beheeractiviteiten vinden plaats via een van de standaard gebruikersinterface gescheiden beheerinterface.

Toelichting

Doordat beheerfuncties niet zijn gescheiden van normale applicatiefuncties wordt (on)bedoeld toegang verkregen tot beheerfuncties.

SSD

17

ISO 27001

n.v.t.

Beoordeling

Auditmethode

Stel op basis van de ontwerpen vast dat de beheerinterface is gescheiden van de gebruikersinterface.

Verificatie

  • Bewijslast m.b.t. functionele inrichting.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie