נוהל: עקרונות הנדסת מערכות מאובטחות A14.2.5

אבטחה > ISO 27001 > רכש פיתוח ותחזוקת מערכות A14 > אבטחה בעת פיתוח ותמיכה A14.2 > נוהל: עקרונות הנדסת מערכות מאובטחות A14.2.5

מטרת הנוהל היא להבטיח כי עקרונות הנדסת מערכות מאובטחות יבוססו, יתועדו, יתוחזקו וייושמו לכל מערכות המידע של הארגון, על מנת למזער את הסיכונים לאבטחת המידע.

תחום יישום

הנוהל חל על כל מערכות המידע של הארגון, לרבות מערכות תוכנה, מערכות חומרה, וכו'.

הגדרות

  • עקרונות הנדסת מערכות מאובטחות: סט של כללים ומדיניות אשר מגדירים את הדרכים הטובות ביותר לבנות מערכות מידע מאובטחות.
  • הנדסת מערכות מאובטחות: תהליך של תכנון, פיתוח, הטמעה ותחזוקה של מערכות מידע מאובטחות.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות עקרונות הנדסת מערכות מאובטחות.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות עקרונות הנדסת מערכות מאובטחות.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על יישום מדיניות עקרונות הנדסת מערכות מאובטחות.

תהליך

1. קביעת מדיניות עקרונות הנדסת מערכות מאובטחות

הנהלת הארגון תקבע מדיניות עקרונות הנדסת מערכות מאובטחות, אשר תכלול את הנושאים הבאים:

  • מטרות מדיניות עקרונות הנדסת מערכות מאובטחות.
  • תחום יישום מדיניות עקרונות הנדסת מערכות מאובטחות.
  • עקרונות הנדסת מערכות מאובטחות.

2. אימוץ מדיניות עקרונות הנדסת מערכות מאובטחות

מנהלי מערכות יאמצו את מדיניות עקרונות הנדסת מערכות מאובטחות, על ידי פיתוח נהלים ומסמכים אשר יתאימו למדיניות זו.

3. יישום מדיניות עקרונות הנדסת מערכות מאובטחות

מנהלי מערכות יפעלו ליישום מדיניות עקרונות הנדסת מערכות מאובטחות, על ידי הדרכת עובדים, ביצוע בדיקות, וכו'.

4. מעקב אחר יישום מדיניות עקרונות הנדסת מערכות מאובטחות

הנהלת הארגון תעקוב אחר יישום מדיניות עקרונות הנדסת מערכות מאובטחות, על מנת לוודא כי היא מיושמת כראוי.