Politika komprensiva għall-ġestjoni sigura tad-dejta tat-test u tal-ambjenti, li tipproteġi l-kunfidenzjalità u tiżgura l-konformità regolatorja.
Din il-politika tobbliga l-immaniġġjar tad-dejta u l-ġestjoni sigura tad-dejta tat-test u tal-ambjenti, u tiżgura l-kunfidenzjalità, il-konformità regolatorja, il-kontroll tal-aċċess, u l-integrità operazzjonali matul l-attivitajiet kollha tal-ittestjar tas-softwer.
Tinforza l-anonimizzazzjoni jew il-masking tad-dejta live, u tipprevjeni użu mhux awtorizzat f’ambjenti tat-test.
Teħtieġ separazzjoni loġika u fiżika bejn it-test u l-ambjent ta’ produzzjoni biex tevita kontaminazzjoni.
Tobbliga kontroll ta’ aċċess ibbażat fuq ir-rwoli (RBAC), logs, u rieżamijiet perjodiċi tal-aċċess kull tliet xhur biex tikkontrolla u timmonitorja l-aċċess għas-sistemi tat-test.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u Regoli ta’ Ingaġġ
Klassifikazzjoni u Kontrolli tad-Dejta tat-Test
Rekwiżiti għal Anonimizzazzjoni u Masking Siguri
Segregazzjoni tal-Ambjent u Kontroll tal-aċċess
Backup u Żamma għad-Dejta tat-Test
Monitoraġġ, Eċċezzjonijiet, u Proċeduri ta’ Infurzar
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
Tippermetti validazzjoni tal-konformità mal-politika u assigurazzjoni kontinwa.
Tistabbilixxi prinċipji ġenerali tas-sigurtà li jirregolaw il-protezzjoni tad-dejta tat-test u l-ġestjoni tal-ambjent.
Tapplika għall-ħolqien, l-aġġornament, u d-dekummissjonar tal-ambjenti tat-test u pipelines ta’ CI/CD.
Tiggwida l-għażla tad-dejta tat-test u l-infurzar ta’ kontrolli bbażati fuq is-sensittività.
Tiddefinixxi skadenzi taż-żamma u rekwiżiti ta’ rimi sigur għal datasets tat-test.
Tobbliga prattiki ta’ backup u validazzjoni tal-backup għall-ambjenti tat-test.
Tispeċifika standards obbligatorji ta’ iċċifrar għal dejta waqt il-ħażna u waqt it-trasmissjoni fi pjattaformi tat-test.
Tirregola l-viżibbiltà u sistemi ta’ skoperta ta’ anomaliji għall-attivitajiet tal-ambjent tat-test.
Tiddefinixxi eskalazzjoni u azzjonijiet ta’ rimedju għal ksur jew inċidenti li jinvolvu sistemi tat-test.
Governanza tas-sigurtà effettiva teħtieġ aktar minn kliem; teħtieġ ċarezza, responsabbiltà, u struttura li tiskala mal-organizzazzjoni tiegħek. Mudelli ġeneriċi spiss ifallu, u joħolqu ambigwità b’paragrafi twal u rwoli mhux definiti. Din il-politika hija mfassla biex tkun is-sinsla operazzjonali tal-programm tas-sigurtà tiegħek. Aħna nassenjaw responsabbiltajiet lir-rwoli speċifiċi li jinstabu f’intrapriża moderna, inkluż il-CISO, IT Security, u kumitati rilevanti, u niżguraw awtorità u responsabbiltà ċari. Kull rekwiżit huwa klawżola unika b’numru (eż., 5.1.1, 5.1.2). Din l-istruttura atomika tagħmel il-politika faċli biex tiġi implimentata, tiġi awditjata kontra kontrolli speċifiċi, u tiġi personalizzata b’mod sigur mingħajr ma taffettwa l-integrità tad-dokument, u tittrasformaha minn dokument statiku f’qafas dinamiku u azzjonabbli.
Tinforza valutazzjoni tar-riskju tal-fornitur, ftehim ta’ nuqqas ta’ żvelar, u permessi espliċiti għal kwalunkwe aċċess minn partijiet terzi għad-dejta tat-test jew għall-ambjenti.
Tintegra kontrolli fil-pipelines ta’ CI/CD, u tiżgura li builds tat-test ma jistgħux jiġu skjerati bi żball fl-ambjent ta’ produzzjoni.
Teħtieġ audit trail sħiħa, reviżjoni wara l-inċident, u sistemi ta’ kontroll tal-verżjoni għall-bidliet kollha fl-ambjent tat-test u fid-dejta.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.