נוהל: ממצאי בדיקות A14.3.1

מטרת הנוהל היא להבטיח כי ממצאי בדיקות מידע ייאספו, יאוחנו, ויבוקשו בקפידה, על מנת להבטיח כי הם מדויקים ומשמעותיים.

תחום יישום

הנוהל חל על כל ממצאי בדיקות מידע של הארגון, לרבות ממצאי בדיקות אבטחת מידע, ממצאי בדיקות תפעוליות, וכו'.

הגדרות

  • ממצאי בדיקות: מידע המתאר את התוצאות של בדיקה.
  • איכות ממצאי בדיקות: מידת הדיוק והמשמעות של ממצאי בדיקות.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות איכות ממצאי בדיקות.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות איכות ממצאי בדיקות.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על יישום מדיניות איכות ממצאי בדיקות.

תהליך

1. קביעת מדיניות איכות ממצאי בדיקות

הנהלת הארגון תקבע מדיניות איכות ממצאי בדיקות, אשר תכלול את הנושאים הבאים:

  • מטרות מדיניות איכות ממצאי בדיקות.
  • תחום יישום מדיניות איכות ממצאי בדיקות.
  • קריטריונים לאיכות ממצאי בדיקות.

2. אימוץ מדיניות איכות ממצאי בדיקות

מנהלי מערכות יאמצו את מדיניות איכות ממצאי בדיקות, על ידי פיתוח נהלים ומסמכים אשר יתאימו למדיניות זו.

3. יישום מדיניות איכות ממצאי בדיקות

מנהלי מערכות יפעלו ליישום מדיניות איכות ממצאי בדיקות, על ידי הדרכת עובדים, ביצוע בדיקות, וכו'.

4. מעקב אחר יישום מדיניות איכות ממצאי בדיקות

הנהלת הארגון תעקוב אחר יישום מדיניות איכות ממצאי בדיקות, על מנת לוודא כי היא מיושמת כראוי.