נוהל: סביבת פיתוח מאובטחת A14.2.6
מטרה
מטרת הנוהל היא להבטיח כי סביבות פיתוח מאובטחות יוקמו ויוגנו באופן הולם עבור פיתוח מערכות ומאמצי אינטגרציה, על מנת למזער את הסיכונים לאבטחת המידע ולשמור על שלמות וזמינות המערכות.
תחום יישום
הנוהל חל על כל סביבות הפיתוח של הארגון, לרבות סביבות פיתוח תוכנה, סביבות פיתוח חומרה, סביבות פיתוח של מערכות אינטגרציה, וכדומה.
הגדרות
- סביבה פיתוח: סביבת מחשוב המשמשת לפיתוח מערכות מידע, תוכנה, חומרה, או כל טכנולוגיה אחרת.
- אבטחת סביבה פיתוח: מכלול של אמצעי אבטחה, טכנולוגיים ונהלים, המיועדים להגן על סביבות פיתוח מפני חדירה, שימוש לרעה, פגיעה או אובדן נתונים.
אחריות
הנהלה:
- אחראית על קביעת מדיניות אבטחת סביבות פיתוח.
- אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו, כולל התקציב, הכלים וההדרכות הנדרשות.
- אחראית על מעקב אחר ביצוע מדיניות זו, לרבות קיום ביקורות תקופתיות על יעילות האבטחה.
ממונה אבטחת מידע:
- אחראי על יישום מדיניות אבטחת סביבות פיתוח, כולל הדרכת הצוותים ופיקוח על עמידה בדרישות.
- אחראי על ניהול תהליך יישום מדיניות זו, כולל פיתוח נהלים ושיטות עבודה.