Naar hoofdinhoud

Hoofdstuk 12. › Paragraaf 12.3.

Artikel 12.3.2.

Testen van systeembeveiliging

Onderdeel van Informatiebeveiligingsbeleid 2024-2027

Systemen niet ontwikkeld door of in opdracht van de gemeente Systemen die informatie bevatten met informatieclassificatieniveau ‘Midden’ of hoger dienen jaarlijks te worden getest qua beveiliging d.m.v. een penetratietest. De systeemeigenaar is verantwoordelijk voor het jaarlijks laten testen van de informatiebeveiliging. Systemen ontwikkeld door of in opdracht van de gemeente Tijdens ontwikkelactiviteiten behoort de beveiligingsfunctionaliteit te worden getest. Referentie: BIO versie 1.04zv beheersmaatregel 14.2.8.

Rechtspraak bij dit artikel