SSD-20 Uitvoerschoning
Norm
Rationale | Deze maatregel borgt dat manipulatie en daarmee misbruik voorkomen wordt door het schonen van uitvoer. |
---|---|
Implementatie | Applicaties beperken de uitvoer tot waarden die (veilig) verwerkt kunnen worden door deze te normaliseren naar de juiste context. |
Toelichting | Door de uitvoer van een applicatie te manipuleren, kan misbruik worden gemaakt van de applicatie of een ander systeem waar deze uitvoer wordt gebruikt. |
SSD | 20 |
ISO 27001 | n.v.t. |
Beoordeling
Auditmethode | Stel op basis van de ontwerpen en procedures vast dat uitvoer veilig verwerkbare waarden bevat in de vorm van genormaliseerde velden.Ā |
---|---|
Verificatie |
|
Rollen
SLD |
|
---|---|
SLC |
|
BH |
|
BO |
|
SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie