Security checklist
Patchmanagement


Generiek
Security check
Het software lifecycle managementproces is beschreven.
Security check
Er is een procedure aanwezig voor het detecteren en installeren van securityupdates die voor het besturingssysteem worden uitgebracht.
Security check
Er is een procedure aanwezig voor het detecteren en installeren van securityupdates voor applicatie- en databaseprogrammatuur worden uitgebracht.
Security check
Er is een procedure aanwezig voor het detecteren en installeren van nieuwe antivirus-updates.
Security check
Er is een procedure aanwezig voor het detecteren en installeren van nieuwe IDS/IPS-updates.


Systeem specifiek
Security check
Het operating systeem en de programmatuur op het systeem wordt onderhouden door de leverancier.
Security check
Het systeem is voorzien van alle door de leverancier uitgebrachte kritieke beveiligingspatches.
Security check
Het operating systeem is voorzien van de security patches die volgens de patchprocedure aanwezig hadden moeten zijn.
Security check
De applicatie- en databaseprogrammatuur is voorzien van de security patches die volgens de patchprocedure aanwezig hadden moeten zijn.
Security check
Indien er antivirus-software actief is op het systeem, zijn de updates actief zoals beschreven in de procedure "antivirus-updates".
Security check
Indien er IDS/IPS-software actief is op het systeem, zijn de updates actief zoals beschreven in de procedure "IDS/IPS-updates".