- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Source of threat >
- Trend snippet: Proper assignment formulation and thorough supervision of the execution of security tests
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Proper assignment formulation and thorough supervision of the execution of security tests
Ideally, security tests do not provide any major surprises, but provide confirmation of the quality of the development process.
Vrijwel iedere organisatie gebruikt ict voor veel bedrijfsproces- sen. De betrouwbaarheid van informatiesystemen is daarom belangrijk voor het goed draaien van de organisatie. Veel organisaties verwerken ook gevoelige informatie van of namens anderen. Organisaties hebben een morele, maatschap- pelijke en soms wettelijke plicht om hier verantwoordelijk mee om te gaan. Goede beveiligingsmaatregelen dragen bij aan de betrouwbaarheid van de dienstverlening en bedrijfsvoering. Testen op security is ook een van die maatregelen. Het draagt bij aan het voldoen aan de diverse security- en privacyregelge- vingen. Securitytesten helpt om inzicht te krijgen in kwetsbaar- heden en daarmee de risico’s van een informatiesysteem. Hier kunt u als organisatie van leren. Zo kunt u beter worden in het toepassen van de juiste beveiligingsmaatregelen om uw organisatie naar een hoger weerbaarheidsniveau te brengen.
Een goede opdrachtformulering en gedegen regie op de uitvoering van een securitytest zorgen voor een resultaat dat aansluit op de behoefte van de opdrachtgever.
Idealiter leveren securitytests geen grote verassingen op, maar geven ze een bevestiging van de kwaliteit van het ontwikkel- proces. Achteraf kijken of iets toevallig veilig is geworden zorgt dikwijls voor vervelende verrassingen en vertragingen. Een algemene regel luidt dat hoe eerder tijdens de ontwikkeling een beveiligingskwestie wordt ontdekt, hoe eenvoudiger en goed- koper deze verholpen kan worden.
Laat uw securitytest dus geen compensatie zijn voor het ontbre- ken van voldoende aandacht voor security tijdens de ontwikkeling, maar een middel om een mate van zekerheid te krijgen, te leren en verder te verbeteren.
U bent de opdrachtgever
Deze whitepaper is als wegwijzer bedoeld voor securitytests die kunnen worden toegepast op informatiesystemen die in gebruik zijn of in gebruik genomen gaan worden. Een securitytest kan in diverse situaties aan de orde zijn.
-
Een security officer wil inzicht in de kwetsbaarheden van zijn ict-landschap.
-
Een projectleider wil het beveiligingsniveau van een informatie- systeem op de proef stellen en weten in hoeverre aan de beveiligingseisen wordt voldaan.
-
Een deliverymanager wil aantonen dat het geleverde product of dienst tegen bepaalde dreigingen bestand is.
-
Een applicatie-eigenaar wil aantonen dat een applicatie geen bekende kwetsbaarheden bevat.
-
Een productmanager wil de broncode van een product laten testen op kwetsbaarheden.
U wilt een passende securitytest op uw informatiesysteem
Deze whitepaper richt zich op het proces van het organiseren van een passende securitytest en hoe u daar sturing aan kunt geven. Dit is afhankelijk van uw specifieke situatie en de verschillende manieren waarop het actuele beveiligingsniveau van een infor- matiesysteem kan worden getoetst.
De levenscyclus van een informatiesysteem geeft een overzicht van de opdeling van het ontwikkelproces van een informatiesysteem. Hoewel het totale proces uitgebreider is, zijn voor het begrip en toepassing van de whitepaper grofweg drie fases gedefinieerd: definitie, ontwikkeling en ingebruikname. In elk van die fasen zijn verschillende vormen van securitytests van toepassing. De focus van deze whitepaper ligt op securitytests op een informatiesysteem dat in gebruik is, of klaar is om in gebruik te nemen.