**1..** Bij wijzigingen van de informatievoorziening wordt vanaf de start rekening gehouden met informatiebeveiliging. Voor richtlijnen over het wijzigingenproces wordt verwezen naar het Informatiebeleid van de Gemeente Wageningen.
**2..** Installatie van systemen verloopt volgens de instructies van de leverancier.
**3..** Aanschaf, installatie en onderhoud van informatiesystemen mag geen afbreuk doen aan het niveau van veiligheid van de totale informatievoorziening.
**4..** Alle wijzigingen worden altijd eerst getest voordat deze in productie worden genomen. Een acceptatietest geldt als ingangscontrole op de eisen, die aan de ontwikkeling en het onderhoud gesteld zijn.
**5..** Bij de geautomatiseerde informatievoorziening zijn scheidingen aangebracht tussen de test-/ontwikkelomgeving en de productieomgeving.
**6..** Updates/patches voor kwetsbaarheden waarvan de kans op misbruik hoog is en waarvan de potentiële schade hoog is worden zo spoedig mogelijk doorgevoerd, echter minimaal binnen één week. Minder kritische beveiligings-updates/patches worden ingepland bij de eerst volgende onderhoudsronde.
Hoofdstuk 4
Artikel 4.3
Nieuwe systemen en wijzigingen
Onderdeel van Informatiebeveiligingsbeleid 2014 Gemeente Wageningen