Direkt zum Inhalt wechseln

ISO 27001:2022 – Annex: 8.30 – Outsourced Development

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.30 „Outsourced Development“ fordert, dass Organisationen sicherstellen, dass Informationssicherheitsanforderungen auch dann vollständig eingehalten werden, wenn Softwareentwicklung an externe Parteien ausgelagert wird. Dies schließt sowohl vertragliche Regelungen als auch technisch-organisatorische Maßnahmen ein.

ISO 27001:2022 – Annex: 8.28 – Secure Coding

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.28 „Secure Coding“ verlangt, dass Organisationen sicherstellen, dass Softwareentwickler bewährte Methoden und Standards für sichere Programmierung anwenden, um Sicherheitslücken wie SQL-Injection, XSS oder Authentifizierungsfehler zu vermeiden. Diese Kontrolle konkretisiert die Umsetzung sicherer Softwareentwicklung auf Codeebene.

ISO 27001:2022 – Annex: 8.25 – Secure Development Life Cycle

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.25 „Secure Development Life Cycle“ (SDLC) verlangt, dass Organisationen sicherstellen, dass Sicherheitsanforderungen systematisch in alle Phasen der Softwareentwicklung integriert werden – von der Planung über die Implementierung bis zum Betrieb. Ziel ist es, sichere Software zu entwickeln, die nicht durch Design-, Code- oder Betriebsfehler kompromittiert werden kann.

ISO 27001:2022 – Annex: 8.24 – Use of Cryptography

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.24 „Use of Cryptography“ verpflichtet Organisationen dazu, Kryptografie systematisch und angemessen einzusetzen, um Vertraulichkeit, Integrität und ggf. Authentizität von Informationen zu gewährleisten – sowohl bei Speicherung als auch bei Übertragung.

ISO 27001:2022 – Annex: 8.23 – Web filtering

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.23 „Web Filtering“ fordert, dass Organisationen den Zugriff auf das Internet kontrollieren, um den Zugriff auf bösartige, unangemessene oder riskante Webinhalte zu verhindern. Ziel ist es, Sicherheitsrisiken durch Webnutzung zu reduzieren, z. B. durch Malware, Phishing oder Datenabfluss.

ISO 27001:2022 – Annex: 8.22 – Segregation of Networks

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.22 „Segregation of Networks“ verlangt, dass Organisationen ihre Netzwerke sicherheitsbasiert segmentieren und voneinander trennen, um das Risiko unautorisierter Zugriffe und lateraler Bewegungen innerhalb der Infrastruktur zu reduzieren.

ISO 27001:2022 – Annex: 8.21 – Security of Network Services

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 8.21 „Security of Network Services“ verpflichtet Organisationen dazu, sicherzustellen, dass alle bereitgestellten Netzwerkdienste – insbesondere durch Dritte – sicher konzipiert, implementiert und überwacht werden, um Risiken wie Datenabfluss, Manipulation oder Dienstunterbrechung zu minimieren.