A.8.8 ניהול פגיעויות טכניות
מטרה
מטרת הנוהל היא להבטיח זיהוי, ניתוח, וניהול של פגיעויות טכניות במערכות המידע והטכנולוגיות של הארגון, כדי להפחית את הסיכון לניצול פגיעויות על ידי גורמים לא מורשים ולהגן על נכסי המידע של הארגון.
תחום יישום
הנוהל חל על כל מערכות המידע, התשתיות, היישומים, הרשתות והציוד בארגון, כולל תוכנות, מערכות הפעלה, חומרה והתקני רשת.
הגדרות
- פגיעות טכנית: חולשה או ליקוי במערכת מידע, תשתית, תוכנה או חומרה, שעלולים להוות סיכון לארגון אם ינוצלו על ידי גורמים לא מורשים.
- ניהול פגיעויות: תהליך של זיהוי, הערכה, תיקון ומעקב אחר פגיעויות טכניות במערכות הארגון, במטרה לצמצם את הסיכון לניצולן.