A.8.30 פיתוח חיצוני
מטרה
מטרת הנוהל היא להבטיח שכל תהליכי הפיתוח החיצוניים המתבצעים על ידי ספקים, קבלנים או שותפים חיצוניים מתבצעים בהתאם לדרישות האבטחה של הארגון, על מנת להגן על המידע הרגיש של הארגון, ולמנוע פגיעויות ואיומי אבטחה.
תחום יישום
הנוהל חל על כל תהליכי הפיתוח המתבצעים על ידי גורמים חיצוניים לארגון, כולל ספקי תוכנה, קבלני משנה ושותפים עסקיים, בכל שלבי מחזור החיים של הפיתוח.
הגדרות
- פיתוח חיצוני: תהליך שבו הפיתוח של תוכנה, יישומים, או מערכות מידע מבוצע על ידי גורמים חיצוניים לארגון, כגון ספקים, קבלני משנה או שותפים עסקיים.
- ספקים חיצוניים: גורמים חיצוניים לארגון שמספקים שירותי פיתוח או תמיכה טכנולוגית, והם מחויבים לעמוד בדרישות האבטחה שהוגדרו על ידי הארגון.