سياسة الأمن السيبراني ضمن إدارة المشاريع المعلوماتية والتقنية
البنود العامة :
· يجب أن تغطي متطلبات الأمن السيبراني لإدارة المشاريع والتغييرات على الأصول المعلوماتية والتقنية لجامعة الملك سعود بحد أدنى ما يلي:
- تقييم الثغرات ومعالجتها.
- إجراء مراجعة للإعدادات والتحصين (Secure Configuration and Hardening) وحزم التحديثات قبل إطلاق وتدشين المشاريع والتغييرات.
· يجب أن تغطي متطلبات الأمن السيبراني لمشاريع تطوير التطبيقات والبرمجيات الخاصة بجامعة الملك سعود على الأقل ما يلي:
- الالتزام بمعايير التطوير الآمن للتطبيقات .(Secure Coding Standards)
- استخدام مصادر مرخصة وموثوقة لأدوات تطوير التطبيقات والمكتبات الخاصة بها .(Libraries)
- اجراء اختبار للتحقق من مدى استيفاء التطبيقات للمتطلبات الأمنية السيبرانية لجامعة الملك سعود.
- ضمان أمن التكامل بين التطبيقات .(Integration Security)
- مراجعة إعدادات التحصين (Secure Configuration and Hardening) وتطبيق حزم التحديثات قبل إطلاق وتدشين التطبيقات.
· يجب مراجعة متطلبات الأمن السيبراني في إدارة المشاريع في جامعة الملك سعود سنوياً.