נוהל: הגבלות על שינויים בחבילות תוכנה A14.2.4

אבטחה > ISO 27001 > רכש פיתוח ותחזוקת מערכות A14 > אבטחה בעת פיתוח ותמיכה A14.2 > נוהל: הגבלות על שינויים בחבילות תוכנה A14.2.4

מטרת הנוהל היא להבטיח כי שינויים בחבילות תוכנה יבוצעו רק כאשר הכרחיים, וכי כל השינויים יבוקרו באופן קפדני, על מנת למזער את הסיכונים לאבטחת המידע.

תחום יישום

הנוהל חל על כל השינויים בחבילות תוכנה, לרבות שינויים בקוד, שינויים בתצורה, וכו'.

הגדרות

  • חבילת תוכנה: אוסף של תוכנות אשר משולבות יחד כדי לספק פונקציונליות מסוימת.
  • שינוי: כל שינוי אשר מתבצע בחבילת תוכנה.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות הגבלות על שינויים בחבילות תוכנה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות הגבלות על שינויים בחבילות תוכנה.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על יישום מדיניות הגבלות על שינויים בחבילות תוכנה.

תהליך

1. קביעת מדיניות הגבלות על שינויים בחבילות תוכנה

הנהלת הארגון תקבע מדיניות הגבלות על שינויים בחבילות תוכנה, אשר תכלול את הנושאים הבאים:

  • מטרות מדיניות הגבלות על שינויים בחבילות תוכנה.
  • תחום יישום מדיניות הגבלות על שינויים בחבילות תוכנה.
  • הנחיות לביצוע שינויים בחבילות תוכנה.

2. אימוץ מדיניות הגבלות על שינויים בחבילות תוכנה

מנהלי מערכות יאמצו את מדיניות הגבלות על שינויים בחבילות תוכנה, על ידי פיתוח נהלים ומסמכים אשר יתאימו למדיניות זו.

3. יישום מדיניות הגבלות על שינויים בחבילות תוכנה

מנהלי מערכות יפעלו ליישום מדיניות הגבלות על שינויים בחבילות תוכנה, על ידי הדרכת עובדים, ביצוע בדיקות, וכו'.

4. מעקב אחר יישום מדיניות הגבלות על שינויים בחבילות תוכנה

הנהלת הארגון תעקוב אחר יישום מדיניות הגבלות על שינויים בחבילות תוכנה, על מנת לוודא כי היא מיושמת כראוי.