امنیت د مسؤلیتونو سیسټم دی، یوازې نښه نه ده
د سافټویر امنیت د واقعي پروژې په معلوماتو، کاروونکو، ګواښونو، نصب، ادغام او عملیاتي مسؤلیت پورې تړلی دی. Fida Technologies د تایید شوو حدودو کنټرولونه طرحه او مستندولی شي، خو دا پاڼه د تصدیق، له هر زیان څخه د پاکوالي ضمانت یا د مشتری د حقوقي، مقرراتي او خطر پرېکړو بدیل نه ده.
امنیتي اړتیاوې او د خطر حدود
پېژندنه باید حساس معلومات، امتیازي اقدام، بهرني کاروونکي، ځایونه، وسایل، شتون، ادغام، ساتنه، رغونه او د پېښې مسؤلیت وټاکي. د امنیت د منلو معیار باید د اړتیاوو او ازموینې په پلان کې وي.
خوندي پراختیا او د بدلون کنټرول
- کنټرول شوي repository، branch او مجاز جوړوونکي
- د مهم کوډ او تنظیم کتنه
- د جوړولو، ازموینې او اصلي چاپېریال جلاوالی
- د dependency، secret او configuration مدیریت
- د خطر مطابق اتومات او لاسي ازموینه
- ثبت شوې release، rollback پلان او تایید شوی نصب
کنټرول باید متناسب او د تایید وړ وي. د یوې وسیلې نتیجه د کتنې شاهد دی، د ټولو خطرونو د ختمېدو ثبوت نه دی.
هویت، صلاحیت او امتیازي لاسرسی
لاسرسی باید د ټاکلو رولونو او واقعي مسؤلیت مطابق وي. طرحه قوي ننوتل، لږ تر لږه صلاحیت، د تایید حدود، session کنټرول، محدود اډمین، د لاسرسي تاریخ او دورهيي کتنه لرلی شي. اداره باید د اجازه، کتنې او لاسرسي ختمولو مسؤل وټاکي.
د معلوماتو ساتنه، مالکیت او دوام
پروژه باید د معلوماتو مالک، مجاز استعمال، طبقه، د ساتلو ځای، export، موده، حذف، د بیکاپ مالک او د سپارلو شرایط مستند کړي. رمز شوی انتقال، خوندي credentials او ذخیره د معمارۍ مطابق شاملېږي. رمزول یوازې ډېر لاسرسی یا ناسم استعمال نه اصلاح کوي.
Cloud، شخصي کوربه او داخلي نصب
تایید شوی cloud، شخصي کوربه، on-premise یا hybrid ارزول کېدای شي. پرېکړه باید اتصال، حساسیت، داخلي IT، uptime، فزیکي امنیت، update، څارنه، بیکاپ، رغونه، لګښت، وده او ادغام وارزوي. د فیدا، مشتری او زیربنا چمتو کوونکي مسؤلیتونه باید جلا وي.
بیکاپ، رغونه او دوام
بیکاپ هغه وخت ګټور دی چې حدود، تکرار، ساتنه، محافظت، مالک او restore روښانه وي. د رغونې پلان باید د منلو وړ data loss او downtime، وابستګي، اړیکه، تایید او بدیل بهیر وټاکي. restore باید د خطر او خدمت مطابق وازمویل شي.
څارنه، پېښه او ساتنه
عملیاتي پلان log، alert، د شتون کتنه، dependency update، زیان اداره، escalation، د شواهدو ساتنه، اړیکه او وروسته کتنه ټاکلی شي. د ځواب او بېرته فعالولو هدف یوازې په تایید شوي SLA کې ژمنه کېدای شي.
ادغام او بهرني خدمتونه
هر API، تادیه، هویت، وسیله یا بهرنی پلېټفارم د صلاحیت، credential، معلوماتي لېږد، شتون او بدلون وابستګي لري. د انترفېس طرحه باید احراز، مجاز فیلډ، validation، د تکرار مخنیوی، خطا، reconciliation، څارنه او د هر لوري مسؤل وټاکي.
امنیتي تایید او منل
ازموینه ننوتل، صلاحیت، validation، حساس اقدام، log، session، بیکاپ، restore، تنظیم او د ناوړه استعمال استازي حالتونه پوښلی شي. خپلواک یا تخصصي تست د پېرودونکي په غوښتنه جلا ټاکل کېږي. موندنې شدت، مالک، اقدام او منل غواړي.
د امنیت او نصب ارزونه وغواړئ
د سیسټم موخه، کاروونکي، معلومات، ځایونه، اوسنۍ زیربنا، ادغامونه، uptime، داخلي IT او تدارکاتي اړتیا شریک کړئ، څو فیدا معماري او د مسؤلیت matrix وړاندیز کړي.