Er moeten veilige procedures en maatregelen zijn voor het installeren van software op operationele systemen. Dit waarborgt de integriteit van de systemen en voorkomt misbruik van technische kwetsbaarheden. Veilig beheer van wijzigingen en software-installaties omvat geautoriseerde updates door getrainde beheerders met de juiste goedkeuring van het management, uitgebreide tests vóór het installeren of updaten van software en het opstellen van een rollback-strategie voordat wijzigingen worden geïmplementeerd.






Kehitettävänä, testauksessa ja tuotannossa olevia ohjelmistoja ajetaan eriytetyissä teknisissä ympäristöissä, jotta kehitystyön laatu voidaan varmistaa tuotantoympäristöä mukailevassa ympäristössä ja toisaalta tuotantoympäristöä ei häiritä keskeneräisellä kehityksellä.
Käyttäjien arkaluonteisia tai henkilökohtaisia tietoja ei kopioida ja käytetä kehitysympäristössä.






Ohjelmistojen hallinnoimattomat asennukset tietokoneille voivat johtaa haavoittuvuuksiin ja tietoturvahäiriöihin.
Organisaation olisi määriteltävä, minkä tyyppisiä ohjelmistoja tai päivityksiä kukin käyttäjä voi asentaa. Ohjeet voivat sisältää mm. seuraavia reunaviivoja:






Vain ennalta määritellyt, valtuutetut käyttäjät saavat julkaista muutoksia koodiin.






Kaikista tuotanto- tai asiakaskäytössä oleviin ohjelmistoihin tai omiin IT-palveluihin tehdyistä päivityksistä olisi pidettävä tapahtumalokia.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)