10.1.4 Scheiding van faciliteiten voor ontwikkeling, testen en productie

ID10.1.4
Type maatregelISO beheersmaatregel
BeschrijvingFaciliteiten voor ontwikkeling, testen en productie moeten zijn gescheiden om het risico van onbevoegde toegang tot of wijzigingen in het productiesysteem te verminderen.
Thema10 Beheer van Communicatie- en Bedieningsprocessen
Geeft invulling aan Doelstelling10.1 Bedieningsprocedures en -verantwoordelijkheden (ID: 10.01)
even als
Voorbeeldbeheersmaatregelen
  1. 10.1.4.1 Er zijn minimaal logisch gescheiden systemen voor Ontwikkeling, Test en/of Acceptatie en Productie (OTAP). De systemen en applicaties in deze zones beïnvloeden systemen en applicaties in andere zones niet.
  2. 10.1.4.2 Gebruikers hebben gescheiden gebruiksprofielen voor Ontwikkeling, Test en/of Acceptatie en Productiesystemen om het risico van fouten te verminderen. Het moet duidelijk zichtbaar zijn in welk systeem gewerkt wordt.
  3. 10.1.4.3 (A) Indien er een experimenteer of laboratorium omgeving is, is deze fysiek gescheiden van de productieomgeving. (Aanvullend)



Deze pagina is het laatst bewerkt op 18 apr 2018 om 08:03.