Secure Software
Op deze pagina staan de producten die nodig zijn bij het veilig ontwikkelen en onderhouden van software. De kern wordt gevormd door Grip op SSD, dat bestaat uit een methode, normen voor veilige applicaties en normen voor mobiele apps. Zie ook de factsheet Grip op SSD.

CIP-casts Secure Software
Interessante CIP-webinars en andere mediabijdragen bundelen we onder de naam CIP-casts. Hier vind je ze voor het thema Secure Software Development.
- IoT & cryptografie (Engelstalig): Podcast
- IoT: Trust No One (and No Thing): Podcast
- IoT en Risico's voor de overheid: Podcast
Grip op SSD 3.0: De methode
Grip op SSD 3.0: Veilige software is niet vanzelfsprekend. Hoe kun je hier in de samenwerking tussen opdrachtgever en opdrachtnemer (of ontwikkelafdeling) grip op krijgen? De methode 3.0 is een verbetering van de vorige versie van de methode. Klik hieronder om het bestand te downloaden.
Download Grip op SSD 3.0: De methode

Grip op SSD: De Normen V3.0
Basisnormenkader voor Secure Software Development, versie 3.0. Richtsnoer voor ontwikkeling en onderhoud van veilige software. Deze versie is m.i.v. 22 juli 2020 ook opgenomen in de ICO-Wizard, voor het inkooponderdeel (software)maatwerk en maatwerkpakket. Klik hieronder om het bestand te downloaden.
Download de Grip op SSD: de normen V3.0Grip op SSD: De Normen voor Mobile Apps
Basisnormenkader als richtsnoer voor veilige mobile apps. Nederlandse versie. Klik hieronder om het bestand te downloaden.
Download de Grip op SSD: de normen voor mobile apps

Agile Security Management
Deze handreiking geeft antwoord op de vraag hoe de samenwerking tussen de security organisatie en Agile ontwikkelingsteams kan worden vormgegeven teneinde informatieveiligheid te borgen. Klik hieronder om het bestand te downloaden.
Download de Agile Security ManagementInternet of Things, Whitepaper II
In 2025 zal het aantal IoT-apparaten waarschijnlijk zijn toegenomen tot ruim 40 miljard. Deze ontwikkeling raakt ook alle Nederlandse overheden. Steeds vaker vinden digitale aanvallen plaats via deze vaak vergeten IoT-apparaten. De tweede CIP Whitepaper IoT heeft tot doel om de weerbaarheid en veiligheid te helpen vergroten, met behulp van 15 praktische voorbeelden. Bedoeld voor bestuurders, andere leidinggevenden en beleidsmakers.
Download de Whitepaper IoT II

Internet of Things, Whitepaper I
Een samenleving kan zich geen Internet of Things veroorloven zonder aandacht voor integrale beveiliging. De risico's voor burgers, de bedrijfsvoering en onze economie zijn daarvoor te groot. Veel van de kwetsbaarheden in de wereld van IoT kunnen worden beperkt door het hanteren van een beperkt en overzichtelijk aantal basisprincipes, standaarden en best-practices op het gebied van informatiebeveiliging. Klik hieronder om het bestand te downloaden.
Download de whitepaper IGrip op SSD: De Methode
Methode voor sturing op tot stand brengen en onderhoud van veilige software. Nederlandse versie. Klik hieronder om het bestand te downloaden.
Download de Grip op SSD: de Methode

Grip op SSD: De Normen V2.0
Voorlaatste versie van Basisnormenkader SSD. Deze versie is per 22 juli 2020 opgevolgd door de versie 3.0. De oude versie 2.0 blijft beschikbaar voor organisaties die op basis hiervan lopende afspraken hebben gemaakt. Klik hieronder om het bestand te downloaden.
Download de Grip op SSD: de normen v2.0Grip op SSD: Testraamwerk
Het testen van de beveiligingseisen voor (web)applicaties. Klik hieronder om het bestand te downloaden.
Download de Grip op SSD: Testraamwerk

Grip on SSD: The Method
A method for clients, developers and vendors for enabling collaborative delivery of Secure Software. English version. Click below to download the file.
Download the Grip on SSD: the methodGrip on SSD: Security Requirements
Basic requirements framework for secure software. English version. Click below to download the file.
Download the Grip on SSD: Security Requirements V2.0

Grip on SSD: Security Requirements Mobile Apps
Basic requirements framework for secure mobile apps. English version. Click below to download the file.
Download the Grip on SSD: Security Requirements V3.0ICT Security Training met SSD Normen
Training voor bouwers en testers voor omgaan met SSD-Normen. Klik hieronder om het bestand te downloaden.
Download de ICT Security Training met SSD normen

Receptuur veilige software ontwikkeling
Presentatie met uitleg van de methode Grip op SSD. Te gebruiken voor promotiedoeleinden binnen bijv. de eigen organisatie. Klik hieronder om het bestand te downloaden.
Download de Receptuur veilige softwareontwikkeling