נוהל: ניהול מלאי נכסים A8.1.1
מטרה
מטרת נוהל זה היא להבטיח זיהוי, תיעוד, וניהול מלאי שיטתי ומסודר של כל הנכסים הקשורים למידע ולמערכות מידע בחברת איי.אמ.אס טכנולוגיות. זאת כדי להבטיח שמירה על שלמות ואבטחת המידע של החברה.
תחום יישום
נוהל זה חל על כל הנכסים הקשורים למידע ולמערכות מידע בחברה, כולל כל רכיב חומרה, תוכנה, נתונים, ורשתות תקשורת.
הגדרות
- נכס: כל הון, חפץ או זכות הקשורים למידע ולמערכות מידע, כגון מחשבים, תוכנות, מסמכים, מתקני תשתיות, ורשתות תקשורת.
- מלאי נכסים: רשימה מתועדת ומעודכנת של כל הנכסים הקשורים למידע ולמערכות מידע בחברה.
אחריות
הנהלה:
- אחראית על קביעת מדיניות לניהול מלאי נכסים בתחום אבטחת המידע בחברה.
- אחראית על הקצאת המשאבים הנדרשים ליישום מדיניות זו, כולל תמיכה טכנית ואנושית.
- אחראית על מעקב שוטף אחר יישום המדיניות וביצוע תיקונים במידת הצורך.
ממונה אבטחת מידע:
- אחראי על יישום מדיניות ניהול מלאי נכסים בתחום אבטחת המידע בחברה.
- אחראי על ניהול התהליך של זיהוי, רישום, ועדכון מלאי הנכסים.
- אחראי על ביצוע בדיקות תקופתיות כדי להבטיח שהמלאי מעודכן ומתוחזק כראוי.
מנהלי מחלקות:
- אחראים על יישום מדיניות ניהול מלאי נכסים במחלקותיהם, בהתאם להנחיות הממונה על אבטחת המידע.
- מחויבים לדווח על כל שינוי בנכסים או במצבם.
תהליך
1. זיהוי נכסים
החברה תזהה באופן שיטתי את כל הנכסים הקשורים למידע ולמערכות מידע. תהליך זה יכלול את כל סוגי הנכסים, כולל נכסי חומרה, תוכנה, נתונים, ותשתיות פיזיות.