Principes voor de ontwikkeling van beveiligde systemen behoren te worden vastgesteld, gedocumenteerd, onderhouden en toegepast voor alle verrichtingen betreffende het implementeren van informatiesystemen. Deze principes dienen regelmatig, ten jaarlijks, te worden beoordeeld door de CISO om te waarborgen dat ze doelmatig bijdragen aan verbeterde normen voor beveiliging binnen het engineeringproces.
Referentie: BIO versie 1.04zv beheersmaatregel 14.2.5.
Hoofdstuk 12. › Paragraaf 12.1.
Artikel 12.1.2.
Principes voor de ontwikkeling van beveiligde systemen
Onderdeel van Informatiebeveiligingsbeleid 2024-2027