SSD-17 Gescheiden beheerinterface
Norm
Rationale | Deze maatregel borgt dat onbevoegde toegang tot of misbruik van beheerfuncties voorkomen wordt. |
---|---|
Implementatie | Beheeractiviteiten vinden plaats via een van de standaard gebruikersinterface gescheiden beheerinterface. |
Toelichting | Doordat beheerfuncties niet zijn gescheiden van normale applicatiefuncties wordt (on)bedoeld toegang verkregen tot beheerfuncties. |
SSD | 17 |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van de ontwerpen vast dat de beheerinterface is gescheiden van de gebruikersinterface. |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie