Ohjelmiston asentamisessa käyttöjärjestelmiin on noudatettava suojattuja menettelyjä ja toimenpiteitä. Tämä varmistaa järjestelmien eheyden ja estää teknisten haavoittuvuuksien hyväksikäytön. Suojattu hallinta muutosten ja ohjelmistoasennusten osalta voi sisältää koulutettujen järjestelmänvalvojien valtuutetut päivitykset, jotka on hyväksytty asianmukaisesti johdon taholta, laajan testauksen ennen ohjelmiston asentamista tai päivitystä sekä palautusstrategian laatimisen ennen muutosten toteuttamista.
Kehitettävänä, testauksessa ja tuotannossa olevia ohjelmistoja ajetaan eriytetyissä teknisissä ympäristöissä, jotta kehitystyön laatu voidaan varmistaa tuotantoympäristöä mukailevassa ympäristössä ja toisaalta tuotantoympäristöä ei häiritä keskeneräisellä kehityksellä.
Käyttäjien arkaluonteisia tai henkilökohtaisia tietoja ei kopioida ja käytetä kehitysympäristössä.
Ohjelmistojen hallinnoimattomat asennukset tietokoneille voivat johtaa haavoittuvuuksiin ja tietoturvahäiriöihin.
Organisaation olisi määriteltävä, minkä tyyppisiä ohjelmistoja tai päivityksiä kukin käyttäjä voi asentaa. Ohjeet voivat sisältää mm. seuraavia reunaviivoja:
Vain ennalta määritellyt, valtuutetut käyttäjät saavat julkaista muutoksia koodiin.
Kaikista tuotanto- tai asiakaskäytössä oleviin ohjelmistoihin tai omiin IT-palveluihin tehdyistä päivityksistä olisi pidettävä tapahtumalokia.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.