נוהל: סביבת פיתוח מאובטחת A14.2.6

מטרת הנוהל היא להבטיח כי סביבות פיתוח מאובטחת יסודן ויגנו באופן הולם עבור פיתוח מערכות ומאמצי אינטגרציה, על מנת למזער את הסיכונים לאבטחת המידע.

תחום יישום

הנוהל חל על כל סביבות הפיתוח של הארגון, לרבות סביבות פיתוח תוכנה, סביבות פיתוח חומרה, וכו'.

הגדרות

  • סביבה פיתוח: סביבת מחשבים אשר משמשת לפיתוח מערכות מידע.
  • אבטחת סביבה פיתוח: מכלול של אמצעי אבטחה אשר מיועדים להגן על סביבות פיתוח מפני חדירה, שימוש לרעה, או פגיעה.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות אבטחת סביבות פיתוח.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות אבטחת סביבות פיתוח.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על יישום מדיניות אבטחת סביבות פיתוח.

תהליך

1. קביעת מדיניות אבטחת סביבות פיתוח

הנהלת הארגון תקבע מדיניות אבטחת סביבות פיתוח, אשר תכלול את הנושאים הבאים:

  • מטרות מדיניות אבטחת סביבות פיתוח.
  • תחום יישום מדיניות אבטחת סביבות פיתוח.
  • דרישות אבטחת סביבות פיתוח.

2. אימוץ מדיניות אבטחת סביבות פיתוח

מנהלי מערכות יאמצו את מדיניות אבטחת סביבות פיתוח, על ידי פיתוח נהלים ומסמכים אשר יתאימו למדיניות זו.

3. יישום מדיניות אבטחת סביבות פיתוח

מנהלי מערכות יפעלו ליישום מדיניות אבטחת סביבות פיתוח, על ידי הדרכת עובדים, ביצוע בדיקות, וכו'.

4. מעקב אחר יישום מדיניות אבטחת סביבות פיתוח

הנהלת הארגון תעקוב אחר יישום מדיניות אבטחת סביבות פיתוח, על מנת לוודא כי היא מיושמת כראוי.