Последнее обновление: 01 декабря 2022
Ref: 707aa23c-2bf0-45c5-8226-4494c30668a0
Цель
1. Цель настоящей Политики управления патчами — установить руководящие принципы для выявления, тестирования, установки и проверки программных патчей для всех систем и приложений, принадлежащих компании. Эта политика поможет поддерживать безопасность наших систем и данных, своевременно и последовательно устраняя известные уязвимости.
Область применения
2. Данная политика распространяется на все системы и приложения, принадлежащие компании. Отдел IT отвечает за внедрение и соблюдение данной политики.
Политика
3.1 Выявление патчей
Отдел IT мониторит сайты поставщиков безопасности, рассылки и другие источники для получения уведомлений о безопасности и программных патчах, связанных с системами и приложениями компании. Отдел оценивает каждый патч для определения его релевантности и приоритета для установки.
3.2 Тестирование патчей
Отдел IT тестирует каждый патч на непроизводственной системе перед установкой в производственной среде. Тестирование включает оценку влияния патча на производительность, стабильность и функциональность системы. Только патчи, прошедшие фазу тестирования, будут установлены в производственной среде.
3.3 Установка патчей
Отдел IT устанавливает утверждённые патчи на системы и приложения, принадлежащие компании. Патчи устанавливаются как можно скорее, с приоритетом для критических и высокорискованных патчей. Отдел IT ведёт учёт даты и времени установки патчей.
3.4 Проверка патчей
После установки отдел IT проверяет, что патч был успешно установлен и что система или приложение функционируют корректно. Проверка включает обзор системных журналов для подтверждения установки патча и отсутствия ошибок или проблем.
3.5 Документация по патчам
Отдел IT ведёт запись всех установленных патчей, включая дату и время установки, систему или приложение, на которое был установлен патч, и номер версии патча. Эта документация хранится минимум один год.
Исключения
4. Исключения из данной политики могут быть предоставлены на индивидуальной основе отделом IT. Исключения будут документированы и утверждены отделом IT.
Ответственность за управление патчами
5. Отдел IT отвечает за управление и соблюдение данной политики. Отдел IT будет ежегодно пересматривать эту политику и при необходимости обновлять её.
Заключение
6. Настоящая Политика управления патчами обеспечивает защиту Liqvid PTE. LTD от известных уязвимостей, устанавливая чёткий процесс выявления, тестирования, установки и проверки программных патчей. Эта политика поможет поддерживать безопасность и целостность наших систем и данных.
Скачать Политику управления патчами Liqvid