SSD-1 Hardening

Norm

Rationale

Deze maatregel borgt datĀ geleverde diensten beveiligd worden tegen misbruik via zwakheden door het beperken van de functionaliteit tot hetgeen noodzakelijk is voor het correct functioneren van de diensten.

Implementatie

Applicaties hanteren hardeningsprincipes door alleen gebruik te maken van vereiste services, netwerkpoorten en protocollen.

Toelichting

Misbruik is mogelijk doordat niet voldaan wordt aan de actuele en gangbare beveiligingspraktijk, aangezien vermijdbare kwetsbaarheden niet zijn gedeactiveerd.

SSD

1

ISO 27001

n.v.t.

Beoordeling

Auditmethode

Stel op basis van de technische ontwerpen vast dat alleen van vereiste services, netwerkpoorten en protocollen gebruik wordt gemaakt.Ā 

Verificatie

  • Bewijslast m.b.t. technische inrichting.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie