נוהל: הליכי בקרת שינויים A14.2.2

מטרת הנוהל היא להבטיח כי שינויים במערכות במהלך מחזור הפיתוח יבוקרו על ידי תהליך בקרת שינוי רשמי, על מנת למזער את הסיכונים לאבטחת המידע.

תחום יישום

הנוהל חל על כל השינויים במערכות במהלך מחזור הפיתוח, לרבות שינויים בתוכנה, שינויים בתשתיות, וכו'.

הגדרות

  • בקרת שינויים: תהליך אשר מפקח על שינויים במערכות, על מנת לוודא כי השינויים מבוצעים בצורה בטוחה ואחראית.
  • מחזור הפיתוח: התהליך של פיתוח מערכת, החל מהגדרת הדרישות ועד להטמעת המערכת.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות בקרת שינויים.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות בקרת שינויים.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על יישום מדיניות בקרת שינויים.

תהליך

1. קביעת מדיניות בקרת שינויים

הנהלת הארגון תקבע מדיניות בקרת שינויים, אשר תכלול את הנושאים הבאים:

  • מטרות מדיניות בקרת שינויים.
  • תחום יישום מדיניות בקרת שינויים.
  • תהליך בקרת שינויים.

2. אימוץ מדיניות בקרת שינויים

מנהלי מערכות יאמצו את מדיניות בקרת שינויים, על ידי פיתוח נהלים ומסמכים אשר יתאימו למדיניות זו.

3. יישום מדיניות בקרת שינויים

מנהלי מערכות יפעלו ליישום מדיניות בקרת שינויים, על ידי הדרכת עובדים, ביצוע בדיקות, וכו'.

4. מעקב אחר יישום מדיניות בקרת שינויים

הנהלת הארגון תעקוב אחר יישום מדיניות בקרת שינויים, על מנת לוודא כי היא מיושמת כראוי.