נוהל: בדיקות קבלה A14.2.9

מטרת הנוהל היא להבטיח כי מערכות מידע חדשות, שדרוגים, וגרסאות חדשות, עומדות בדרישות הארגון, כולל דרישות אבטחת המידע, לפני שהן מועברות לשימוש מבצעי.

תחום יישום

הנוהל חל על כל מערכות המידע החדשות, השדרוגים, והגרסאות החדשות של הארגון, לרבות מערכות תוכנה, מערכות חומרה, וכו'.

הגדרות

  • בדיקות קבלה: תהליך של בדיקה של מערכות מידע חדשות, שדרוגים, וגרסאות חדשות, על מנת להבטיח כי הן עומדות בדרישות הארגון.
  • דרישות מערכת: דרישות ספציפיות של הארגון עבור מערכת מידע מסוימת.
  • דוח בדיקות קבלה: מסמך המפרט את תוצאות בדיקות הקבלה של מערכת מידע מסוימת.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות בדיקות קבלה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות בדיקות קבלה.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על יישום מדיניות בדיקות קבלה.

תהליך

1. קביעת מדיניות בדיקות קבלה

הנהלת הארגון תקבע מדיניות בדיקות קבלה, אשר תכלול את הנושאים הבאים:

  • מטרות מדיניות בדיקות קבלה.
  • תחום יישום מדיניות בדיקות קבלה.
  • דרישות בדיקות קבלה.

2. אימוץ מדיניות בדיקות קבלה

מנהלי מערכות יאמצו את מדיניות בדיקות קבלה, על ידי פיתוח נהלים ומסמכים אשר יתאימו למדיניות זו.

3. יישום מדיניות בדיקות קבלה

מנהלי מערכות יפעלו ליישום מדיניות בדיקות קבלה, על ידי הדרכת עובדים, ביצוע בדיקות, וכו'.

4. מעקב אחר יישום מדיניות בדיקות קבלה

הנהלת הארגון תעקוב אחר יישום מדיניות בדיקות קבלה, על מנת לוודא כי היא מיושמת כראוי.