De gemeente dient in het beleid ‘Beleid Beveiligd Ontwikkelen’ eisen te stellen aan de beveiligde ontwikkelomgevingen voor verrichtingen op het gebied van systeemontwikkeling en integratie, die betrekking hebben op de gehele levenscyclus van de systeemontwikkeling. Een beveiligde ontwikkelomgeving omvat personen, processen en technologie die in verband staan met systeemontwikkeling en integratie.
De gemeente dient risico’s die samenhangen met individuele verrichtingen betreffende systeemontwikkeling en beveiligde ontwikkelomgevingen vast te stellen voor specifieke verrichtingen op het gebied van systeemontwikkeling, rekening houdend met:
De gevoeligheid van de gegevens die door het systeem worden verwerkt, opgeslagen en verstuurd;
Toepasselijke externe en interne eisen;
Beheersmaatregelen voor beveiliging die al door de gemeente zijn geïmplementeerd ter ondersteuning van systeemontwikkeling;
Betrouwbaarheid van personeel dat in de omgeving werkt;
De graad van uitbesteding met betrekking tot systeemontwikkeling;
De behoefte aan scheiding tussen verschillende ontwikkelomgevingen;
Toegangsbeveiliging voor de ontwikkelomgeving;
Monitoren van veranderingen aan de omgeving en de daarin opgeslagen codes;
De beheersmaatregel dat back-ups worden bewaard op veilige externe locaties;
Controle over bewegingen van gegevens van en naar de omgeving.
Systeemontwikkelomgevingen worden passend beveiligd op basis van een expliciete risicoafweging per ontwikkeltraject.
Referentie: BIO versie 1.04zv beheersmaatregel 14.2.6.
Hoofdstuk 12. › Paragraaf 12.1.
Artikel 12.1.3.
Beveiligde ontwikkelomgeving
Onderdeel van Informatiebeveiligingsbeleid 2024-2027