De organisatie moet toezicht houden op, volgen en beoordelen van activiteiten met betrekking tot uitbestede systeemontwikkeling. Dit zorgt ervoor dat de door de organisatie vereiste beveiligingsmaatregelen correct worden geïmplementeerd bij de ontwikkeling van systemen die door externe partners worden geïmplementeerd. Er moet worden nagedacht over passende maatregelen met betrekking tot code-eigendom, intellectuele eigendomsrechten van uitbestede inhoud en contractuele vereisten voor veilige ontwerp-, coderings- en testpraktijken.






Vaikka kehitystä ulkoistetaan, meillä säilyy vastuu asianmukaisten lakien noudattamisesta ja hallintakeinojen vaikuttavuuden todentamisesta.
Olemme määritelleet toimintatavat, joiden valvomista seuraamme ja noudattamista edellytämme koko ulkoistusketjussa. Käytännöt voivat sisältää mm. seuraavia asioita:






Vain ennalta määritellyt, valtuutetut käyttäjät saavat julkaista muutoksia koodiin.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)