נוהל: מדיניות פיתוח מאובטח A14.2.1

מטרת הנוהל היא להבטיח כי כללי פיתוח מאובטח ייושמו על תהליכי הפיתוח של הארגון, על מנת למזער את הסיכונים לאבטחת המידע.

תחום יישום

הנוהל חל על כל תהליכי הפיתוח של הארגון, לרבות פיתוח תוכנה, פיתוח מערכות, וכו'.

הגדרות

  • פיתוח מאובטח: תהליך פיתוח אשר כולל מאפיינים של אבטחת מידע, כגון זיהוי וניהול סיכונים, הגנה על סודיות, שלמות וזמינות של מידע, וכו'.
  • מדיניות פיתוח מאובטח: מדיניות אשר מגדירה את הכללים לפיתוח מאובטח.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות פיתוח מאובטח.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות פיתוח מאובטח.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על יישום מדיניות פיתוח מאובטח.

תהליך

1. קביעת מדיניות פיתוח מאובטח

הנהלת הארגון תקבע מדיניות פיתוח מאובטח, אשר תכלול את הנושאים הבאים:

  • מטרות מדיניות פיתוח מאובטח.
  • תחום יישום מדיניות פיתוח מאובטח.
  • כללים לפיתוח מאובטח.

2. אימוץ מדיניות פיתוח מאובטח

מנהלי מערכות יאמצו את מדיניות פיתוח מאובטח, על ידי פיתוח נהלים ומסמכים אשר יתאימו למדיניות זו.

3. יישום מדיניות פיתוח מאובטח

מנהלי מערכות יפעלו ליישום מדיניות פיתוח מאובטח, על ידי הדרכת עובדים, ביצוע בדיקות אבטחה, וכו'.

4. מעקב אחר יישום מדיניות פיתוח מאובטח

הנהלת הארגון תעקוב אחר יישום מדיניות פיתוח מאובטח, על מנת לוודא כי היא מיושמת כראוי.