De organisatie moet de toegang tot broncode, ontwikkeltools en softwarebibliotheken beheren om zowel het lezen als het schrijven te controleren. Dit helpt ongewenste wijzigingen te voorkomen, zorgt voor veiligheid en beschermt waardevolle ideeën. Het is bijvoorbeeld toegestaan om brede leestoegang te verlenen tot externe coderepositories, terwijl beperkingen worden gehandhaafd op schrijftoegang wanneer een organisatie gebruikmaakt van open-source of codecomponenten van derden.






Pääsyä lähdekoodeihin ja niihin liittyviin muihin suunnitelmiin valvotaan, jotta estetään mm. luvattoman koodin lisääminen sekä vältetään tahattomat muutokset. Pääsyoikeuksia jaetaan tarve tietää -periaatteella, eikä esimerkiksi tukihenkilöstölle myönnetä rajattomia pääsyoikeuksia.
Lähdekoodin valvonta voidaan toteuttaa esimerkiksi tallentamalla kaikki koodi keskitetysti asiaan dedikoituun lähdekoodin hallintajärjestelmään.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)