נוהל: סקירה טכנית של התכנות לאחר שינויים בפלטפורמת ההפעלה A14.2.3
מטרה
מטרת הנוהל היא להבטיח כי תוכנות שהן קריטיות למנגנון העסקי יועברו סקירות ובדיקות לאחר שינויים בפלטפורמת ההפעלה, על מנת למזער את הסיכונים לאבטחת המידע ותפקוד הארגון.
תחום יישום
הנוהל חל על כל השינויים בפלטפורמת ההפעלה, לרבות שינויים במערכת ההפעלה, שינויים ברכיבי חומרה, ושינויים במרכיבי התוכנה הקריטיים.
הגדרות
- פלטפורמת הפעלה: מערכת תוכנה אשר מספקת בסיס לתוכנות אחרות.
- תוכנה קריטית: תוכנה אשר חיונית לתפקוד הארגון והפעילות העסקית שלו.
- סקירה טכנית: תהליך אשר בוחן את המאפיינים הטכניים של תוכנה, על מנת לזהות בעיות או ליקויים.
- בדיקה: תהליך אשר מבצע בדיקות שיטתיות על תוכנה, על מנת לזהות בעיות או ליקויים.
אחריות
הנהלה:
- אחראית על קביעת מדיניות סקירה טכנית של תוכנות לאחר שינויים.
- אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
- אחראית על מעקב אחר ביצוע מדיניות זו והבטחת תאימותה לדרישות הארגון.
ממונה אבטחת מידע:
- אחראי על יישום מדיניות סקירה טכנית של תוכנות.
- אחראי על ניהול תהליך יישום המדיניות והבטחת עמידה בדרישו ת האבטחה.
מנהלי מערכות:
- אחראים על יישום מדיניות סקירה טכנית של תוכנות לאחר שינויים, כולל הדרכת עובדים וביצוע הבדיקות הנדרשות.
תהליך
1. קביעת מדיניות סקירה טכנית של תוכנות
הנהלת הארגון תקבע מדיניות סקירה טכנית של תוכנות שתכלול את הנושאים הבאים:
- מטרות מדיניות סקירה טכנית: תיאור המטרות והעקרונות של המדיניות, תוך דגש על זיהוי וניהול סיכונים.
- תחום יישום: הגדרת התוכנות והמערכות שעליהן תחול המדיניות.
- פרוצדורות לסקירה טכנית: קביעת נהלים לביצוע סקירות טכניות ובדיקות לאחר שינויים בפלטפורמת ההפעלה.