נוהל: מבדקי אבטחה למערכות A14.2.8

מטרת הנוהל היא להבטיח כי מבדקי אבטחה למערכות יבוצעו במהלך מחזור הפיתוח, על מנת למזער את הסיכונים לאבטחת המידע.

תחום יישום

הנוהל חל על כל מערכות המידע של הארגון, לרבות מערכות תוכנה, מערכות חומרה, וכו'.

הגדרות

  • מבדק אבטחה למערכות: תהליך של בדיקה של מערכות מידע מבחינת אבטחת המידע שלהן.
  • מחזור פיתוח: התהליך של פיתוח, הטמעה, ותחזוקה של מערכות מידע.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות מבדקי אבטחה למערכות.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות מבדקי אבטחה למערכות.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על יישום מדיניות מבדקי אבטחה למערכות.

תהליך

1. קביעת מדיניות מבדקי אבטחה למערכות

הנהלת הארגון תקבע מדיניות מבדקי אבטחה למערכות, אשר תכלול את הנושאים הבאים:

  • מטרות מדיניות מבדקי אבטחה למערכות.
  • תחום יישום מדיניות מבדקי אבטחה למערכות.
  • דרישות מבדקי אבטחה למערכות.

2. אימוץ מדיניות מבדקי אבטחה למערכות

מנהלי מערכות יאמצו את מדיניות מבדקי אבטחה למערכות, על ידי פיתוח נהלים ומסמכים אשר יתאימו למדיניות זו.

3. יישום מדיניות מבדקי אבטחה למערכות

מנהלי מערכות יפעלו ליישום מדיניות מבדקי אבטחה למערכות, על ידי הדרכת עובדים, ביצוע בדיקות, וכו'.

4. מעקב אחר יישום מדיניות מבדקי אבטחה למערכות

הנהלת הארגון תעקוב אחר יישום מדיניות מבדקי אבטחה למערכות, על מנת לוודא כי היא מיושמת כראוי.