Porušení dostupnosti nebo integrity zdrojových kódu vyvíjeného SW
08/08/2022
Hrozba se pravděpodobně projeví v rámci servisu zákazníků, kdy dojde k nemožnosti stažení zdrojových kódů řídícího informačního systému nebo poškození zdrojových kódů. Toto může nastat v důsledku řady příčin, např. výpadek SVN, výpadek spojení, porucha HW, síťový útok apod. Tato hrozba je hodnocena v rámci rozsahu ISMS Společnosti.
38.2
Hodnota
Závažnost
Existující opatření
Splněno [%]
Ochrana proti malwaru
80
Řízení technických zranitelností
90
Řízení konfigurací
95
Zálohování informací
90
Instalace softwaru na provozních systémech
95
Životní cyklus bezpečného vývoje
85
Požadavky na zabezpečení aplikací
100
Principy inženýrství bezpečných systémů
85
Bezpečné programování
85
Bezpečnostní testování ve vývoji a akceptaci
85
Řízení změn
95
Navrhovaná opatření
Priorita
Náklady
Datum
Zálohování
střední
20 MD
6/2023
SSDLC
vysoká
30 MD
9/2023
Dotčená aktiva
Servis - Zákazník_1
Servis - Zákazník_2
Servis - Zákazník_3
Servis - Zákazník_4
Servis - Zákazník_5