A.8.28 קידוד מאובטח
מטרה
מטרת הנוהל היא להבטיח שכתיבת הקוד בארגון מתבצעת בצורה מאובטחת, על מנת למנוע פגיעויות ואיומי אבטחת מידע, להבטיח את שלמות וסודיות המידע, ולהגן על מערכות הארגון מפני התקפות סייבר.
תחום יישום
הנוהל חל על כל תהליכי הפיתוח בארגון, כולל פיתוח תוכנה, מערכות מידע, יישומים ושירותים מבוססי אינטרנט, בכל שלבי מחזור החיים של הפיתוח.
הגדרות
- קידוד מאובטח: כתיבת קוד תוכנה תוך הקפדה על עקרונות ושיטות שמטרתן למנוע פגיעויות ואיומי אבטחת מידע, ולוודא שהקוד המפותח עומד בדרישות אבטחה מחמירות.
- פגיעויות קוד (Vulnerabilities): חולשות בקוד שעלולות להיות מנוצלות על ידי גורמים זדוניים כדי לבצע התקפות, לחדור למערכות או להשיג גישה לא מורשית למידע.