تقييم الاستعداد لـ SOC 2 — قائمة تدقيق خاصة بـ CI/CD

تقييم الاستعداد لـ SOC 2 — قائمة تدقيق خاصة بـ CI/CD

قائمة تدقيق ذاتي مصممة للمؤسسات التي تستعد لاجتياز فحص SOC 2 من النوع الثاني، تشمل ضوابط CI/CD عبر إدارة الوصول وعمليات النظام وإدارة التغيير وتخفيف المخاطر.

ISO 27001 A.14 تحليل معمّق — تطوير الأنظمة وصيانتها في CI/CD

ISO 27001 A.14 تحليل معمّق — تطوير الأنظمة وصيانتها في CI/CD

يفحص هذا المقال كل ضابط فرعي في A.14 من ISO 27001 في سياق خطوط أنابيب CI/CD، مع توجيهات واضحة حول الأدلة المطلوبة وعلامات التحذير خلال التدقيق.

SOC 2 النوع الثاني — متطلبات أدلة CI/CD المستدامة

SOC 2 النوع الثاني — متطلبات أدلة CI/CD المستدامة

يشرح هذا المقال لماذا يُعدّ SOC 2 النوع الثاني أكثر صلة ببيئات CI/CD، مع قائمة شاملة بمتطلبات الأدلة حسب مجال الضابط لإثبات الفعالية التشغيلية المستدامة.

أمن سلسلة التوريد في NIS2 — تدقيق مكوّنات الأطراف الثالثة في CI/CD

NIS2 أمن سلسلة التوريد — تدقيق المكونات الخارجية في CI/CD

دليل عملي للمدققين ومسؤولي الامتثال حول متطلبات المادة 21(2)(د) من NIS2 لأمن سلسلة التوريد في مسارات CI/CD: مخاطر الأطراف الثالثة، وأدوات SCA وSBOM، وإطار تقييم المورّدين، ومؤشرات الخطر، وقائمة تحقق من عشرة أجزاء.

المادة 28 من DORA — قائمة مراجعة المدقق (منظور المهندس والمدقق)

المادة 28 من DORA — قائمة مراجعة المدقق (منظور المهندس والمدقق)

قائمة مراجعة تدقيق شاملة للمادة 28 من DORA من منظور المدقق والمهندس، تغطي جميع مجالات إدارة مخاطر ICT من الأطراف الثالثة مع الثغرات الشائعة وتوقعات التطبيق.