נוהל: הפרדת רשתות A13.1.3
מטרה
מטרת הנוהל היא להבטיח כי קבוצות של שירותי מידע, משתמשים, ומערכות מידע יופרדו ברשתות שונות, על מנת למזער את הסיכונים לאבטחת המידע ולשפר את הגנת המידע הרגיש או הקריטי.
תחום יישום
הנוהל חל על כל הרשתות של הארגון, אשר מכילות מידע רגיש או קריטי.
הגדרות
- רשת: מערכת של מחשבים והתקנים המחוברים זה לזה.
- הפרדת רשתות: חלוקה של רשתות לאזורים נפרדים, על מנת להבטיח את אבטחת המידע.
- שירותי מידע: שירותים אשר מבוססים על רשת, כגון גישה לאינטרנט, דואר אלקטרוני, שיתוף קבצים וכדומה.
- משתמשים: עובדים או גורמים חיצוניים אשר משתמשים במערכות המידע של הארגון.
- מערכות מידע: מערכות מחשב אשר מכילות מידע רגיש או קריטי.
אחריות
הנהלה:
- אחראית על קביעת מדיניות הפרדת רשתות.
- אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
- אחראית על מעקב אחר ביצוע מדיניות זו.
ממונה אבטחת מידע:
- אחראי על יישום מדיניות הפרדת רשתות.
- אחראי על ניהול תהליך יישום מדיניות זו.