Tiżgura l-immaniġġjar sigur tad-dejta tat-test u s-separazzjoni tal-ambjent b’din il-politika ffukata fuq l-SME, allinjata ma’ ISO/IEC 27001 u liġijiet rilevanti dwar il-protezzjoni tad-data.
Din il-politika ffukata fuq l-SME tiddeskrivi r-rekwiżiti għall-immaniġġjar sigur tad-dejta tat-test u separazzjoni xierqa tal-ambjent tat-test, b’prijorità fuq l-anonimizzazzjoni, kontroll tal-aċċess, u konformità ma’ standards u regolamenti internazzjonali.
Tinforza l-anonimizzazzjoni tad-dejta tat-test u kontroll tal-aċċess strett biex timminimizza r-riskju ta’ espożizzjoni aċċidentali tad-data.
Tobbliga separazzjoni teknika u loġika tal-ambjenti tat-test u tal-ambjent ta’ produzzjoni għall-konformità u s-sikurezza.
Iddisinjata għal organizzazzjonijiet mingħajr tim tal-IT iddedikat, billi tibbilanċja l-prattiċità mar-rekwiżiti ta’ ISO/IEC 27001.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli għad-Dejta tat-Test
Rekwiżiti ta’ Iżolament tal-Ambjent
Ġestjoni tal-aċċess tal-utenti għas-Sistemi tat-Test
Linji gwida dwar Żamma tad-Dejta u r-Rimi
Valutazzjoni tar-riskju u Immaniġġjar tal-eċċezzjonijiet
Rappurtar ta’ inċidenti u tħejjija għall-awditu
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
Tiddefinixxi min hu responsabbli għall-oversight tal-iżvilupp, it-testjar, u r-responsabbiltajiet tas-segregazzjoni tas-sistemi.
Tirregola l-assenjazzjoni, il-ġestjoni, u t-tneħħija tal-aċċess tal-kredenzjali tal-aċċess għas-sistemi tat-test.
Tiżgura li l-persunal jifhem ir-riskji tad-dejta tat-test, prattiki ta’ immaniġġjar sigur tad-data, u separazzjoni xierqa tal-ambjenti.
Tappoġġja klassifikazzjoni ċara tad-dejta tat-test u tiggwida strateġiji ta’ anonimizzazzjoni jew masking.
Tallinja ma’ obbligi tal-GDPR, inklużi salvagwardji dwar l-immaniġġjar u l-ħażna ta’ data personali—anke fl-ambjenti tat-test.
Tipprovdi aspettattivi ġenerali tas-sigurtà għat-timijiet tal-iżvilupp, inkluż użu sigur tad-dejta matul il-fażijiet tat-testjar.
Tiddeskrivi kif tirrispondi għal kwalunkwe ksur jew kwistjoni skoperta f’ambjent tat-test jew ikkawżata minn immaniġġjar mhux xieraq tad-data tad-dejta tat-test.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SME huma ddisinjati mill-bidu nett għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet tas-sigurtà ddedikati. Aħna nassenjaw ir-responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Maniġer Ġenerali u l-Fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż., 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata, u personalizzata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Iżżomm reġistri ta’ approvazzjonijiet, inċidenti, u azzjonijiet ta’ ttestjar, u tappoġġja konformità mal-awditjar intern u estern.
Tassenja responsabbiltajiet prattiċi lir-rwoli eżistenti tal-SME bħall-Maniġer Ġenerali u l-Fornitur tal-IT, mingħajr bżonn ta’ timijiet speċjalizzati.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.