נוהל: בקרת התקנת תוכנה על מערכות תפעוליות A12.5.1

אבטחה > ISO 27001 > אבטחת תפעול A12 > בקרה על תוכנות תפעוליות A12.5 > נוהל: בקרת התקנת תוכנה על מערכות תפעוליות A12.5.1

מטרת הנוהל היא להבטיח כי תוכנה תתקין על מערכות תפעוליות באופן מבוקר ובבטוח, על מנת למנוע התקנת תוכנות זדוניות או לא מאובטחות, אשר עלולות לפגוע באבטחת המידע של הארגון.

תחום יישום

הנוהל חל על כל התקנת תוכנה על מערכות תפעוליות בארגון, אשר מכילה מידע רגיש או קריטי.

הגדרות

  • תוכנה: תוכנת מחשב, לרבות תוכנות יישום, תוכנות מערכת ותוכנות אבטחת מידע.
  • מערכת תפעולית: תוכנת מחשב אשר מספקת בסיס לתפקוד של תוכנות אחרות.
  • התקנה: תהליך של הטמעת תוכנה במערכת מחשב.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות בקרת התקנת תוכנה על מערכות תפעוליות.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות בקרת התקנת תוכנה על מערכות תפעוליות.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על ביצוע מדיניות בקרת התקנת תוכנה על מערכות תפעוליות.

תהליך

1. קביעת מדיניות בקרת התקנת תוכנה על מערכות תפעוליות

הנהלת הארגון תקבע מדיניות בקרת התקנת תוכנה על מערכות תפעוליות, אשר תכלול את הנושאים הבאים:

  • סוגי התוכנה המותרים להתקנה.
  • פרוצדורה לאישור התקנת תוכנה.
  • פרוצדורה להתקנת תוכנה.

2. יישום מדיניות בקרת התקנת תוכנה על מערכות תפעוליות

מדיניות בקרת התקנת תוכנה על מערכות תפעוליות תייושם בארגון בהתאם להנחיות הממונה על אבטחת מידע.

3. מעקב אחר ביצוע מדיניות בקרת התקנת תוכנה על מערכות תפעוליות

הנהלת הארגון תבצע מעקב אחר ביצוע מדיניות בקרת התקנת תוכנה על מערכות תפעוליות, על מנת לוודא כי היא מיושמת כראוי.