מהו ISO/IEC/IEEE 15288?
תהליכי מערכת ISO/IEC/IEEE 15288 מגדירים מסגרת משותפת לתהליכים לאורך מחזור החיים של מערכות. המהדורה הנוכחית, ISO/IEC/IEEE 15288:2023, Systems and software engineering — System life cycle processes, היא מהדורה 3 של התקן. היא מתארת תהליכים טכניים, תהליכי ניהול טכני, תהליכי הסכמים ותהליכים ארגוניים המאפשרים לנהל מערכת משלב הרעיון ועד הוצאה משימוש.
התקן עוסק בתהליכים ובתוצאות הנדרשות מהם, ולא מכתיב מודל מחזור חיים, שיטת פיתוח, כלי או ארכיטקטורה יחידים. ניתן להתאים את התהליכים להקשר, להיקף, למורכבות ולסיכון של המערכת. אבטחה היא חלק משיקולי האיכות וההנדסה, אך התקן אינו קטלוג בקרות סייבר ואינו מוכיח שמערכת מאובטחת.
למה משמש ISO/IEC/IEEE 15288?
ארגונים משתמשים בתקן כדי ליצור שפה תהליכית משותפת בין לקוחות, ספקים, מהנדסי מערכות, תוכנה, אבטחה, בטיחות ותפעול. הוא תומך בתכנון מחזור חיים, הגדרת אחריות, ניהול דרישות, ארכיטקטורה, אינטגרציה, אימות, תיקוף, תפעול, תחזוקה והערכת תהליכים.
בהקשר הסייבר, התקן מספק בסיס לשילוב צורכי הגנה ודרישות אבטחה בתהליך ההנדסי, ומשמש נקודת ייחוס לפרסומים כגון NIST SP 800-160 ולגופי ידע של INCOSE. הנהלה צריכה להגדיר התאמה, ראיות, נקודות החלטה ובעלות; עצם הצגת התקן במסמכי פרויקט אינה מבטיחה שהסיכונים נותחו או שהדרישות יושמו. יישום אפקטיבי מחייב להתאים את התהליכים להקשר הארגוני, למורכבות ולסיכון, ולתעד בבירור בעלות, חריגות וראיות לכל נקודת החלטה.