- المسمى الوظيفي
- مدير المنتج
- قطاع
- خدمات تموين
- نوع المنظمة
- شركة من 20 شخصاً
- تاريخ الانضمام
- فبراير 2024
- رسالة
- 220
Doki · موقع ويب مؤسسي · 2024
نحن فريق مكون من 14 شخصاً نعمل في تطوير برمجيات مخصصة للجهات الحكومية التابعة والبلديات في ألمانيا. في عقد إطاري وقعناه حديثاً، اشترط العميل الرئيسي تطبيق نظام لإدارة الثغرات الأمنية (Schwachstellenmanagement) متوافق مع معايير المكتب الاتحادي لأمان تكنولوجيا المعلومات (BSI) على البنية التحتية التي نسلمها.
حتى الآن، كان مدير النظام يقوم بالتحديثات الأسبوعية يدوياً، وكنا نتدخل في نفس اليوم عند الإعلان عن أي ثغرة أمنية حرجة. لكن العميل يطلب الآن عملية مكتوبة وقابلة للتدقيق وتقارير دورية منتظمة. خصصنا لهذا العمل ميزانية تقارب 8.000 EUR وفترة إعداد مدتها شهرين.
دون الدخول في إجراءات شهادة BSI مؤسسية كاملة من الصفر، ما الذي يجب أن تشمله تحديداً الدورة الدنيا لإدارة الثغرات حتى تُعتبر مقبولة في تدقيق العميل؟ وما هي الخطوات العملية الواجب اتخاذها بدءاً من حصر الأصول وصولاً إلى جدول التحديثات وحفظ السجلات؟