Skip to main content

هل تمتلك Cyber Crucible عملية لإدارة التغيير؟

الإجابة المختصرة: نعم. تخضع التغييرات في بيئة الإنتاج لعملية إدارة تغيير موثقة تشمل المراجعة والاختبار والموافقة. ونظرًا لأن المنتج يعمل على مستوى النواة (kernel)، فإن الانضباط في إدارة التغيير يُعامل كضابط أمني وليس مجرد ممارسة هندسية.

ما تشمله العملية

تمر التغييرات على شيفرة التطبيق، ومشغلات النواة (kernel drivers)، وإعدادات الخوادم، والبنية التحتية الداعمة عبر مراحل دورة حياة محددة: تُحدَّد المتطلبات الأمنية في مرحلة التصميم؛ ويخضع المصدر لإدارة الإصدارات مع عدم تضمين أي أسرار بصيغة نصية صريحة؛ ويتحقق الاختبار الآلي من صحة التغييرات قبل ترقيتها؛ وتخضع تغييرات الإنتاج لمراجعة وموافقة رسميتين. كما يُحافَظ على الفصل بين المهام، بحيث لا يكون مُعِدّ التغيير هو الجهة الوحيدة المعتمِدة له. وتتبع إعدادات الخوادم الأساسية أدلة تهيئة معتمدة، مع تعطيل الخدمات غير المستخدمة حيثما أمكن ذلك عمليًا.

تغييرات الطوارئ والمشغلات

تُستخدم لتغييرات الطوارئ مسارات معجّلة لا تزال تتطلب تفويضًا واختبارًا مستهدفًا ومراجعة لاحقة للتنفيذ. وتخضع مشغلات نواة Windows لضمان جودة داخلي، وتُقدَّم للحصول على شهادة برنامج توافق أجهزة Windows (WHCP) من Microsoft قبل إصدارها — وهو فحص مستقل وخارجي لأكثر المكونات امتيازًا.

التوافق مع الأطر المرجعية والحدود الصريحة

تتوافق هذه العملية مع NIST SP 800-53 (عائلة CM) ومعيار ISO/IEC 27001:2022 البند A.8.32. ولا تدّعي Cyber Crucible الحصول على أي شهادة اعتماد. تُقدَّم إجراءات إدارة التغيير التفصيلية والأدلة الداعمة للمراجعين بموجب اتفاقية عدم إفشاء (NDA).