الرئيسية
ISO 27001 (2013)
ISO 27001 (2022)
ISO 27002
ISO 27034
ISO 24772
ISO 29147
ISO 30111
ISO 27035
ISO 27032
ISO 15408
ISO 29119
ISO 27033
ISO 27018
قائمة التحقق ISO 29119
1. تخطيط اختبار الأمان
1.1: تحديد أهداف الاختبار
ST.1.1 – هل تم تحديد نطاق الاختبارات الأمنية (وظيفية، اختراق، حمل) بوضوح؟
ST.1.2 – هل توجد قائمة بالأدوات والمنهجيات المستخدمة لأتمتة الاختبارات؟
2. تنفيذ الاختبارات
2.1: اختبارات الوحدات
ST.2.1 – هل تشمل اختبارات الوحدات حالات فحص الأمن ضد المدخلات الخبيثة؟
2.2: اختبارات الاختراق
ST.2.2 – هل تُجرى اختبارات اختراق دورية للتحقق من عدم وجود ثغرات معروفة؟
2.3: اختبارات لتحمل الهجوم
ST.2.3 – هل لديكم اختبارات حمل لمحاكاة هجمات DDoS أو حمل غير طبيعي؟
إرسال الإجابات