Processus de Déploiement

Model | Implémentation | Déploiement Sécurisé | Processus de Déploiement

Benefit

Un risque limité d’erreur humaine pendant le processus de déploiement minimisant les problèmes de sécurité

Activity

Définissez toutes les étapes du processus de déploiement et découpez-le en un ensemble d’instructions claires devant être suivies soit par une personne, soit par un outillage automatisé. La définition du processus de déploiement devrait porter sur l’ensemble du processus de bout en bout afin qu’il puisse être suivi de façon cohérente à chaque fois et produise le même résultat. La définition est stockée de façon centralisée et est accessible à tout le personnel concerné. Ne stockez pas ou ne distribuez pas de multiples copies, certaines pouvant devenir obsolètes.

Déployez les applications en production soit en utilisant un processus automatisé, soit manuellement par un personnel autre que les développeurs. Assurez-vous que les développeurs n’ont pas besoin d’un accès direct à l’environnement de production pour le déploiement d’applications.

Examinez tous les outils de déploiement en veillant à ce qu’ils soient activement maintenus par les vendeurs et à jour avec les derniers correctifs de sécurité. Durcissez la configuration de chaque outil pour qu’il soit aligné avec les conseils des fournisseurs et avec les bonnes pratiques de l’industrie. Étant donné que la plupart de ces outils nécessitent un accès à l’environnement de production, leur sécurité est extrêmement critique. Assurez l’intégrité des outils eux-mêmes et des flux de travail qu’ils suivent, et configurez des règles d’accès à ces outils selon le principe des moindres privilèges.

Faites en sorte que le personnel ayant accès à l’environnement de production reçoive un minimum de formation ou de certification pour garantir leurs compétences en la matière.

Question

Utilisez-vous des processus de déploiement reproductibles?

Quality criteria

Vous avez assez d'informations pour exécuter les processus de déploiement
Votre documentation de déploiement est à jour
Votre documentation de déploiement est accessible aux parties prenantes concernées
Vous vous assurez que seul un personnel qualifié identifié peut déclencher un déploiement
Vous durcissez les outils utilisés dans le processus de déploiement

Answers

Non
Oui, pour certaines applications
Oui, pour au moins la moitié des applications
Oui, pour la plupart ou toutes les applications

Stream Guidance

There's no guidance for this Stream, yet. Be the first to provide Community guidance!

Want to contribute?

Complete this Google Form with guidance for this Stream.



To learn more about Stream guidance for the SAMM model, see the Stream guidance page.