A.14.2.1 Beleid voor beveiligd ontwikkelen

Vervallen op 14 mei 2022

A.14.2.1 Beleid voor beveiligd ontwikkelen

Norm

Rationale

Deze maatregel borgt dat deelnemers en beheerorganisatie beveiligingsstandaarden toepassen bij het ontwikkelen van software en systemen die aan het internet gekoppeld worden. Dit voorkomt dat bekende programmeerfouten worden gemaakt.

Implementatie

NEN 7510:2011

Deze maatregel bestond nog niet in NEN 7510:2011

Beoordeling

Auditmethode

  • Stel vast dat de organisatie in haar beleid met betrekking tot de ontwikkeling, de door NCSC gedefinieerde minimale beveiligingsstandaarden (‘Uitvoeringsdomein’) in overweging heeft genomen.

  • Stel vast dat deze zijn toegepast.

Verificatie

  • Welke procedures (incl. versienummers) zijn ingezien.

  • Met wie gesproken is ter bevestiging van de toepassing van de procedures.

Rollen

DVP

DVZA

BO

DVP = Dienstverlener persoon, DVZA = Dienstverlener zorgaanbieder, BO = Beheerorganisatie

Vervallen op 14 mei 2022