01د واقعي خطر مطابق مسؤلیتونه

په افغانستان کې د سافټویر امنیت، کوربه‌توب او نصب

د سازماني سیسټم لپاره خوندي پراختیا، لاسرسی، معلوماتي ساتنه، کوربه‌توب، بیک‌اپ، رغونه، څارنه او عملیاتي مسؤلیتونه وټاکئ.

SVCد خدمت پېژندنه

له حدودو تر سپارلو روښانه لاره.

همکاري
د معلوماتو، ګواښ، زیربنا او مسؤلیت پېژندنه
سپارل
د خطر مطابق کنټرول، شواهد او د منلو تست
واګذاري
د لاسرسي، کوربه‌توب، بیک‌اپ، رغونې او ځواب مستند مالکیت
امنیتي اړتیاوېد لاسرسي کنټرولد کوربه‌توب معماريبیک‌اپ او رغونهخوندي releaseد پېښې چمتووالی

امنیت د مسؤلیتونو سیسټم دی، یوازې نښه نه ده

د سافټویر امنیت د واقعي پروژې په معلوماتو، کاروونکو، ګواښونو، نصب، ادغام او عملیاتي مسؤلیت پورې تړلی دی. Fida Technologies د تایید شوو حدودو کنټرولونه طرحه او مستندولی شي، خو دا پاڼه د تصدیق، له هر زیان څخه د پاکوالي ضمانت یا د مشتری د حقوقي، مقرراتي او خطر پرېکړو بدیل نه ده.

امنیتي اړتیاوې او د خطر حدود

پېژندنه باید حساس معلومات، امتیازي اقدام، بهرني کاروونکي، ځایونه، وسایل، شتون، ادغام، ساتنه، رغونه او د پېښې مسؤلیت وټاکي. د امنیت د منلو معیار باید د اړتیاوو او ازموینې په پلان کې وي.

خوندي پراختیا او د بدلون کنټرول

  • کنټرول شوي repository، branch او مجاز جوړوونکي
  • د مهم کوډ او تنظیم کتنه
  • د جوړولو، ازموینې او اصلي چاپېریال جلاوالی
  • د dependency، secret او configuration مدیریت
  • د خطر مطابق اتومات او لاسي ازموینه
  • ثبت شوې release، rollback پلان او تایید شوی نصب

کنټرول باید متناسب او د تایید وړ وي. د یوې وسیلې نتیجه د کتنې شاهد دی، د ټولو خطرونو د ختمېدو ثبوت نه دی.

هویت، صلاحیت او امتیازي لاسرسی

لاسرسی باید د ټاکلو رولونو او واقعي مسؤلیت مطابق وي. طرحه قوي ننوتل، لږ تر لږه صلاحیت، د تایید حدود، session کنټرول، محدود اډمین، د لاسرسي تاریخ او دوره‌يي کتنه لرلی شي. اداره باید د اجازه، کتنې او لاسرسي ختمولو مسؤل وټاکي.

د معلوماتو ساتنه، مالکیت او دوام

پروژه باید د معلوماتو مالک، مجاز استعمال، طبقه، د ساتلو ځای، export، موده، حذف، د بیک‌اپ مالک او د سپارلو شرایط مستند کړي. رمز شوی انتقال، خوندي credentials او ذخیره د معمارۍ مطابق شاملېږي. رمزول یوازې ډېر لاسرسی یا ناسم استعمال نه اصلاح کوي.

Cloud، شخصي کوربه او داخلي نصب

تایید شوی cloud، شخصي کوربه، on-premise یا hybrid ارزول کېدای شي. پرېکړه باید اتصال، حساسیت، داخلي IT، uptime، فزیکي امنیت، update، څارنه، بیک‌اپ، رغونه، لګښت، وده او ادغام وارزوي. د فیدا، مشتری او زیربنا چمتو کوونکي مسؤلیتونه باید جلا وي.

بیک‌اپ، رغونه او دوام

بیک‌اپ هغه وخت ګټور دی چې حدود، تکرار، ساتنه، محافظت، مالک او restore روښانه وي. د رغونې پلان باید د منلو وړ data loss او downtime، وابستګي، اړیکه، تایید او بدیل بهیر وټاکي. restore باید د خطر او خدمت مطابق وازمویل شي.

څارنه، پېښه او ساتنه

عملیاتي پلان log، alert، د شتون کتنه، dependency update، زیان اداره، escalation، د شواهدو ساتنه، اړیکه او وروسته کتنه ټاکلی شي. د ځواب او بېرته فعالولو هدف یوازې په تایید شوي SLA کې ژمنه کېدای شي.

ادغام او بهرني خدمتونه

هر API، تادیه، هویت، وسیله یا بهرنی پلېټفارم د صلاحیت، credential، معلوماتي لېږد، شتون او بدلون وابستګي لري. د انترفېس طرحه باید احراز، مجاز فیلډ، validation، د تکرار مخنیوی، خطا، reconciliation، څارنه او د هر لوري مسؤل وټاکي.

امنیتي تایید او منل

ازموینه ننوتل، صلاحیت، validation، حساس اقدام، log، session، بیک‌اپ، restore، تنظیم او د ناوړه استعمال استازي حالتونه پوښلی شي. خپلواک یا تخصصي تست د پېرودونکي په غوښتنه جلا ټاکل کېږي. موندنې شدت، مالک، اقدام او منل غواړي.

د امنیت او نصب ارزونه وغواړئ

د سیسټم موخه، کاروونکي، معلومات، ځایونه، اوسنۍ زیربنا، ادغامونه، uptime، داخلي IT او تدارکاتي اړتیا شریک کړئ، څو فیدا معماري او د مسؤلیت matrix وړاندیز کړي.

02روښانه ځوابونه

ډېرې پوښتل شوې پوښتنې.

د خدمت، پلي کولو او مناسب والي په اړه روښانه او عملي ځوابونه.

01ایا فیدا د زیان نه شتون تضمینوي؟

هېڅ مسؤل وړاندې کوونکی دا تضمین نه شي ورکولی. فیدا د تایید شوو حدودو لپاره د خطر مطابق لارې، ازموینه، ساتنه او ځواب ټاکي او پاتې خطر ارزول کېږي.

02ایا سیسټم on-premise نصبېدای شي؟

ارزول کېدای شي. پرېکړه په زیربنا، فزیکي او شبکې امنیت، داخلي IT، update، څارنه، بیک‌اپ، رغونه، شتون او ادغام پورې تړلې ده.

03د بیک‌اپ مسؤل څوک دی؟

لاسلیک شوې معماري او ملاتړ باید د هر بیک‌اپ جوړول، څارنه، ساتنه، موده، ازموینه او restore مسؤل وټاکي. مسؤلیت یوازې د کوربه‌توب له نومه نه ټاکل کېږي.

04ایا امنیتي اړتیاوې د RFP په ځواب کې شاملېږي؟

هو. هره اړتیا له کنټرول، شواهدو، مسؤل، وابستګي، تست او محدودیت سره نښلول کېږي. تصدیق یوازې له اوسني ثبوت سره یادیږي.

05ایا خپلواک امنیتي تست تنظیمېدای شي؟

د اړتیا پر مهال جلا ټاکل کېږي. ټېسټر، لاسرسی، چاپېریال، طریقه، وخت، محرمیت، اصلاح او retest باید هوکړه شي.

06ایا cloud په اوتومات ډول تر داخلي نصب خوندي دی؟

نه. دواړه ماډلونه له کمزورو مسؤلیتونو او کنټرول سره ناکامېږي. سم انتخاب په خطر، وړتیا، معماري، د وړاندې کوونکي شرایطو او عملیاتو پورې تړلی دی.