10.4.2 Maatregelen tegen ‘mobile code’

ID10.4.2
Type maatregelISO beheersmaatregel
BeschrijvingEr moeten procedures worden vastgesteld voor de behandeling en opslag van informatie om deze te beschermen tegen onbevoegde openbaarmaking of misbruik.
Thema10 Beheer van Communicatie- en Bedieningsprocessen
Geeft invulling aan Doelstelling10.4 Bescherming tegen virussen en ‘mobile code’ (ID: 10.04)
even als
Voorbeeldbeheersmaatregelen
  1. 10.4.2.1 Mobile code wordt uitgevoerd in een logisch geïsoleerde omgeving (sandbox) om de kans op aantasting van de integriteit van het systeem te verkleinen. De mobile code wordt altijd uitgevoerd met minimale rechten zodat de integriteit van het host systeem niet aangetast wordt.
  2. 10.4.2.2 Een gebruiker moet geen extra rechten kunnen toekennen aan programma’s (bijv. internet browsers) die mobiele code uitvoeren.



Deze pagina is het laatst bewerkt op 18 apr 2018 om 08:01.