Systemen niet ontwikkeld door of in opdracht van de gemeente
Systemen die informatie bevatten met informatieclassificatieniveau ‘Midden’ of hoger dienen jaarlijks te worden getest qua beveiliging d.m.v. een penetratietest. De systeemeigenaar is verantwoordelijk voor het jaarlijks laten testen van de informatiebeveiliging.
Systemen ontwikkeld door of in opdracht van de gemeente
Tijdens ontwikkelactiviteiten behoort de beveiligingsfunctionaliteit te worden getest.
Referentie: BIO versie 1.04zv beheersmaatregel 14.2.8.
Hoofdstuk 12. › Paragraaf 12.3.
Artikel 12.3.2.
Testen van systeembeveiliging
Onderdeel van Informatiebeveiligingsbeleid 2024-2027