נוהל: סקירה טכנית של התכנות לאחר שינויים בפלטפורמת ההפעלה A14.2.3

אבטחה > ISO 27001 > רכש פיתוח ותחזוקת מערכות A14 > אבטחה בעת פיתוח ותמיכה A14.2 > נוהל: סקירה טכנית של התכנות לאחר שינויים בפלטפורמת ההפעלה A14.2.3

מטרת הנוהל היא להבטיח כי תוכנות שהן קריטיות למנגנון העסקי יועברו סקירות ובדיקות לאחר שינויים בפלטפורמת ההפעלה, על מנת למזער את הסיכונים לאבטחת המידע ותפקוד הארגון.

תחום יישום

הנוהל חל על כל השינויים בפלטפורמת ההפעלה, לרבות שינויים במערכת ההפעלה, שינויים ברכיבי חומרה, וכו'.

הגדרות

  • פלטפורמת הפעלה: מערכת תוכנה אשר מספקת בסיס לתוכנות אחרות.
  • תוכנה קריטית: תוכנה אשר חיונית לתפקוד הארגון.
  • סקירה טכנית: תהליך אשר בוחן את המאפיינים הטכניים של תוכנה, על מנת לזהות בעיות או ליקויים.
  • בדיקה: תהליך אשר מבצע בדיקות שיטתיות על תוכנה, על מנת לזהות בעיות או ליקויים.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות סקירה טכנית של תוכנות.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות סקירה טכנית של תוכנות.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על יישום מדיניות סקירה טכנית של תוכנות.

תהליך

1. קביעת מדיניות סקירה טכנית של תוכנות

הנהלת הארגון תקבע מדיניות סקירה טכנית של תוכנות, אשר תכלול את הנושאים הבאים:

  • מטרות מדיניות סקירה טכנית של תוכנות.
  • תחום יישום מדיניות סקירה טכנית של תוכנות.
  • פרוצדורות לסקירה טכנית של תוכנות.

2. אימוץ מדיניות סקירה טכנית של תוכנות

מנהלי מערכות יאמצו את מדיניות סקירה טכנית של תוכנות, על ידי פיתוח נהלים ומסמכים אשר יתאימו למדיניות זו.

3. יישום מדיניות סקירה טכנית של תוכנות

מנהלי מערכות יפעלו ליישום מדיניות סקירה טכנית של תוכנות, על ידי הדרכת עובדים, ביצוע בדיקות, וכו'.

4. מעקב אחר יישום מדיניות סקירה טכנית של תוכנות

הנהלת הארגון תעקוב אחר יישום מדיניות סקירה טכנית של תוכנות, על מנת לוודא כי היא מיושמת כראוי.