====== منح اعتمادية المنظومات المعلوماتية ====== ===== الوثائق المطلوبة ===== * * طلب الحصول على وثيقة اعتمادية منظومة معلوماتية وفق النموذج {{wiki:doc:وثيقة اعتمادية منظومة معلوماتية.docx|تحميل الاستمارة}} * الجهة المسؤولة عن المنظومة، وما يثبت بأنها مالكة للمنظومة، أو وكيلة لمالكها، أو مرخص لها باستخدام وتشغيل المنظومة ضمن الجمهوريّة العربيّة السّوريّة. * نسخة حديثة عن السجل التجاري. * صور الهويات و العناوين الدائمة التفصيلية و أرقام الهاتف الثابت و المحمول و المؤهل العلمي لكل من ( مالك الشركة – المدير التنفيذي – مطور المنظومة – مسؤول قواعد البيانات – مسؤول حماية البانات) * بيانات مطوري المنظومة. * تعهد بالاطلاع والالتزام بالأنظمة والقوانين ذات الصلة. * مكان استضافة المنظومة. * وثيقة آلية قياس معايير جودة المنظومة. * وثيقة استرشادية لسياسة الاستخدام متضمنة (الجهة المسؤولة عن المنظومة-الفئات المستهدفة-توصيف عمل المنظومة). * نسخة تجريبية من (التطبيق/البرمجية/الموقع الالكتروني) منصبة على بيئة مماثلة لبيئة عملها بصيغة (.ovf ) بحيث يمكن تنصيبها على البيئات الافتراضية (Esxi 6.5 / Esxi 5.5) في مخبر مركز أمن المعلومات في الهيئة. * تقرير اجتياز اختبار الاختراق الاحترافي و اختبار التوافق مع السياسية الوطنية لأمن المعلومات متضمنة سياسة أمن المعلومات للجهة و إجراءات الحماية ===== النماذج الخاصة بالخدمة ===== * طلب الحصول على وثيقة اعتمادية منظومة معلوماتية وفق النموذج {{wiki:doc:وثيقة اعتمادية منظومة معلوماتية.docx|تحميل الاستمارة}} * نموذج سياسة الاستخدام لمنظومة معلوماتية {{wiki:doc:سياسة الاستخدام لمنظومة معلوماتية.docx|تحميل الاستمارة}} * تعهد بالالتزام بالأنظمة والقوانين وفق النموذج {{wiki:doc:تعهد بالالتزام بالانظمة والقوانين.docx|تحميل الاستمارة}} ===== لائحة الضوابط والنواظم الخاصة باعتمادية المنظومات المعلوماتية ===== * تحميل اللائحة {{docs:regulations:itsys-reg-1.pdf|تحميل}} * القرار التنظيمي {{docs:regulations:itsys-reg-24-8.pdf|تحميل}}