/
SSD-20 Uitvoerschoning

SSD-20 Uitvoerschoning

Norm

Rationale

Deze maatregel borgt dat manipulatie en daarmee misbruik voorkomen wordt door het schonen van uitvoer.

Implementatie

Applicaties beperken de uitvoer tot waarden die (veilig) verwerkt kunnen worden door deze te normaliseren naar de juiste context.

Toelichting

Door de uitvoer van een applicatie te manipuleren, kan misbruik worden gemaakt van de applicatie of een ander systeem waar deze uitvoer wordt gebruikt.

SSD

20

ISO 27001

n.v.t.

Beoordeling

Auditmethode

Stel op basis van de ontwerpen en procedures vast dat uitvoer veilig verwerkbare waarden bevat in de vorm van genormaliseerde velden.Ā 

Verificatie

  • Bewijslast m.b.t. functionele inrichting en procedures.

  • Met wie gesproken is ter bevestiging van toepassing van de maatregelen.

Rollen

SLD

SLD

SLC

BH

BO

SLD = Softwareleverancier Dienstverlener, SLC = Softwareleverancier Consument, BH = Bronhouder, BO = Beheerorganisatie

Related content