In ontwikkeling
.A.18.2.3 (2) Beoordeling van technische naleving v1.5.1-Correcties202203
Norm
Rationale | Deze maatregel borgt dat deelnemers en de beheerorganisatie met regelmaat (en gebruikmakend van verschillende partijen) hun software, systemen en infrastructuur laten toetsen op bekende kwetsbaarheden. |
|---|---|
Implementatie | |
NEN 7510-1:2017 | A.18.2.3 Beoordeling van technische naleving |
NEN 7510:2011 | A.15.2.2 Controle op technische naleving |
Beoordeling
Auditmethode | Stel op basis van de meest recente rapportages vast of er wordt voldaan aan de jaarlijkse greybox-applicatiepenetratietesten op de externe koppelvlakken conform de architectuur en specificaties van MedMij (en louter binnen de scope van het MedMij afsprakenstelsel). |
|---|---|
Verificatie |
|
Rollen
DVP |
|
|---|---|
DVA |
|
BO |
DVP = Dienstverlener persoon, DVA = Dienstverlener aanbieder, BO = Beheerorganisatie