A.4 Dokumentation
Objective: Eine aussagekräftige Dokumentation ermöglicht das Nachvollziehen sicherheitsrelevanter Tätigkeiten im Entwicklungsprozess. Das kontinuierliche Dokumentieren sicherheitsbezogener Erkenntnisse ermöglicht die fortlaufende Verbesserung von Sicherheitsmaßnahmen.
Control 4.1: Dokumentation und Pflege von Fremdcode
Alle im Projekt verwendeten Frameworks, Programme und Bibliotheken externer An-bieter müssen dokumentiert und Bestandteil des Patchmanagement-Prozesses sein.
Control 4.2: Security-Datenbank
Es sollte eine Datenbank mit Standard-Techniken für sicheres Design und Maßnahmenlisten gegen die häufigsten Bedrohungen geben.
Control 4.3: Erstellen von Sicherheitskonzepten
Für jedes Produkt sollte ein Sicherheitskonzept erstellt werden, das alle sicherheitsrelevanten Informationen enthält.
Control 4.4: Betriebsdokumentation
Für jedes Produkt sollte eine Betriebsdokumentation erstellt werden, in der alle für den Betrieb relevanten Angaben zur Sicherheit enthalten sind.
Ihr Kommentar
Wie hat Ihnen das <openbook> gefallen? Wir freuen uns immer über Ihre freundlichen und kritischen Rückmeldungen.




Jetzt bestellen





