A.8.27
Design systemer på sikre principper
Foranstaltning: Teknologisk
Hvad det betyder
Fastlæg principper for sikker konstruktion, og anvend dem ved hver eneste bygning.
Risici, denne foranstaltning håndterer
Fra det startrisikoregister, StandardOS foreslår ved opsætningen. I beholder, redigerer eller sletter hver enkelt; dette er dem, der nævner A.8.27 som håndtering.
- Sårbarhed indført i egen softwareApplikation
Hvor dette hører til under NIS2
A.8.27 er en del af det, artikel 21, stk. 2, litra e), Security in network and information systems acquisition, development and maintenance
, kræver. At implementere det én gang tæller for begge, og det er hele grunden til, at NIS2-kortlægningen findes.
Foranstaltninger, der arbejder sammen med denne
De optræder sammen i samme risiko eller samme politik, så de implementeres som regel også sammen.
- A.8.25Sikkerhed gennem hele måden software bliver til på
- A.8.26Afgør hvad en applikation sikkert skal kunne
- A.8.28Skriv kode der står imod angreb
- A.8.33Brug ufarlige data når I tester
- A.8.29Test sikkerheden før noget sendes ud
- A.8.30Før tilsyn med sikkerheden når andre bygger for jer
- A.8.31Hold bygge-, test- og driftsmiljøer adskilt
- A.8.8Find og luk kendte svagheder
Hvad ISO 27001-certificering koster. Auditdagene er fastlagt i ISO/IEC 27006, så I kan regne jeres eget tal ud. Eller se hvilke afsnit StandardOS dækker, også dem det ikke dækker.
Det, StandardOS holder klar for A.8.27 på auditdagen
En beslutning om anvendelighed og et udkast til begrundelse, forudfyldt ud fra en profil med syv spørgsmål og markeret som udkast, indtil I har gjort det til jeres eget. En implementeringsstatus. Daterede bevisposter, der udløber, så den eksport, jeres auditor læser, viser, hvad der var sandt og hvornår, arkiveret under denne reference.