Anhang A 8.4 Zugriff auf den Quellcode
A 8.4 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 8.4 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Wer hat Zugriff auf Ihren Quellcode?“
Auch ohne eigene Entwicklung gibt es Skripte, Konfigurationen und Automatisierung – das Control gilt dann ebenfalls.
„Wie ist der Schreibzugriff auf den Hauptzweig geregelt?“
Direkte Änderungen ohne Prüfung sind der Standardbefund. Ein Review-Zwang ist der belastbare Nachweis.
„Wie verhindern Sie Zugangsdaten im Code?“
Passwörter und Schlüssel im Repository sind häufig und leicht auffindbar – auch für Angreifer.
„Wie ist der Zugriff für Externe geregelt?“
Dienstleister mit dauerhaftem Repository-Zugang nach Projektende sind ein wiederkehrender Fund.
Das Dokument dazu
A8.4-1 Zugriff auf den Quellcode
Zugriffsregelung für Quellcode und Konfigurationen · Schutz des Hauptzweigs durch Review · Umgang mit Geheimnissen im Code und Zugriff Externer. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

