Tistabbilixxi kodifikazzjoni sigura, reviżjoni u proċeduri ta’ tqegħid fis-servizz għal softwer tal-SME, u tiżgura konformità ma’ ISO 27001, GDPR, DORA u NIS2.
Il-Politika ta’ Żvilupp Sigur (P24S) tipprovdi lill-SMEs standards ċari u infurzati għal kodifikazzjoni sigura, reviżjoni u tqegħid fis-servizz, f’allinjament ma’ ISO 27001, GDPR, DORA u NIS2. Tikkentralizza s-sorveljanza mal-Kap Eżekuttiv Ġenerali, u tiżgura li s-softwer kollu żviluppat internament jew minn partijiet terzi jikkonforma mal-obbligi regolatorji u kuntrattwali, minn kodifikazzjoni sigura sa ġestjoni tal-fornituri u tħejjija għall-awditu.
Tobbliga prattiki ta’ żvilupp sigur għall-kodiċi kollu, u tnaqqas il-vulnerabbiltajiet u r-riskji tad-dejta.
Iddisinjata għall-SMEs, tassenja s-sorveljanza tas-sigurtà tal-iżvilupp lill-Kap Eżekuttiv Ġenerali, mingħajr il-ħtieġa ta’ tim tal-IT iddedikat.
Teħtieġ iż-żamma ta’ listi ta’ kontroll u approvazzjonijiet għal awditu ISO 27001 faċli u assigurazzjoni lill-klijenti.
Tinforza klawżoli tas-sigurtà fil-kuntratti kollha ta’ żvilupp minn partijiet terzi u ssegwi l-konformità.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli ta’ Ingaġġ
Rekwiżiti ta’ kodifikazzjoni sigura u reviżjoni
Proċeduri ta’ Ittestjar tas-Sigurtà tal-Applikazzjonijiet
Kontrolli tal-Komponenti minn Partijiet Terzi u Open-Source
Proċeduri ta’ tqegħid fis-servizz u Kontroll tat-tibdil
Trattament tar-riskju u Immaniġġjar tal-eċċezzjonijiet
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Article 25
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Tistabbilixxi responsabbiltà għall-assenjazzjoni u l-verifika tal-kontrolli tas-sigurtà tal-iżvilupp fuq proġetti u fornituri.
Tipprovdi regoli tal-linja bażi biex jiġi limitat l-aċċess għall-ambjenti ta’ żvilupp u r-repożitorji tal-kodiċi, inkluża s-segregazzjoni tad-dmirijiet.
Tiżgura li żviluppaturi interni u kuntratturi jifhmu prattiki ta’ kodifikazzjoni sigura u responsabbiltajiet relatati mas-sigurtà.
Tikkjarifika kif id-data personali għandha tiġi mmaniġġjata matul l-iżvilupp, l-ittestjar u l-proċessi ta’ logging biex tibqa’ konformi mal-GDPR.
Tiddefinixxi kif inċidenti tas-sigurtà relatati mal-iżvilupp għandhom jiġu rrappurtati, ivvalutati u rimedjati, inklużi espożizzjonijiet relatati mal-kodiċi.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu lin-negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SME huma ddisinjati mill-bidu nett għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet tas-sigurtà ddedikati. Aħna nassenjaw responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Kap Eżekuttiv Ġenerali u l-Fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan ibiddel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Teħtieġ traċċar tal-verżjoni, sistemi ta’ backup u pjanijiet ta’ treġġigħ lura għal kull rilaxx tal-produzzjoni, u tnaqqas id-diżruzzjoni minn deplojments falluti.
Tobbliga kontrolli stretti biex iżżomm l-ambjent ta’ żvilupp, l-ittestjar u l-ambjent ta’ produzzjoni iżolati għal sigurtà u integrità aħjar.
Tifformalizza valutazzjoni tar-riskju u approvazzjoni tal-GM għal kwalunkwe devjazzjoni, b’dokumentazzjoni ċara u ċikli ta’ rieżami.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.