الرئيسية
ISO 27001 (2013)
ISO 27001 (2022)
ISO 27002
ISO 27034
ISO 24772
ISO 29147
ISO 30111
ISO 27035
ISO 27032
ISO 15408
ISO 29119
ISO 27033
ISO 27018
قائمة التحقق ISO 30111
1. استلام وترتيب الثغرات
1.1: فرز التصنيف
VH.1.1 – هل تم تحديد أولويات الثغرات بناءً على درجة الخطورة CVSS؟
1.2: تحليل وتوثيق
VH.1.2 – هل يتم توثيق عملية التحقيق وإعادة إنتاج الثغرة بشكل منهجي؟
2. تطوير وتصحيح الثغرات
2.1: تصميم الحل
VH.2.1 – هل يتم تصميم التصحيح وفق معايير أمان شفرة المصدر (code review)؟
2.2: اختبار التصحيح
VH.2.2 – هل تخضع التصحيحات للاختبارات الأمنية وعدم التراجع قبل الإصدار؟
3. النشر والمتابعة
3.1: إصدار وتوزيع التصحيح
VH.3.1 – هل يتم إصدار التصحيح بناءً على جدول زمني واضح يتوافق مع درجة الخطورة؟
3.2: تحقق ما بعد الإصدار
VH.3.2 – هل تراقب النظام بعد نشر التصحيح للتأكد من إزالة الثغرة وعدم ظهور مشاكل جديدة؟
إرسال الإجابات