A.5.23 אבטחת מידע לשימוש בשירותי ענן
מטרה
מטרת הנוהל היא להבטיח כי הארגון מנהל ומיישם בקרות מתאימות לאבטחת מידע בשימוש בשירותי ענן, על מנת למזער את הסיכונים לאבטחת המידע המאוחסן, מעובד או מועבר באמצעות שירותים אלו.
תחום יישום
הנוהל חל ע ל כל שירותי הענן בהם עושה שימוש הארגון, לרבות שירותי ענן ציבוריים, פרטיים, היברידיים ושירותי ענן משותפים.
הגדרות
- שירותי ענן: שירותים הניתנים על גבי תשתיות ענן ציבוריות, פרטיות, היברידיות או משותפות לצורך אחסון, עיבוד, או העברה של מידע.
- בקרות אבטחת מידע: אמצעים טכנולוגיים, תהליכיים או מנהלתיים המיועדים להגן על מידע מפני איומים פנימיים וחיצוניים.
אחריות
- ממונה אבטחת מידע: אחראי על פיתוח, ניהול ויישום הנוהל, כולל הערכת סיכונים ובחירת בקרות מתאימות לשימוש בשירותי ענן.
- מנהלי מערכות: אחראים על יישום בקרות אבטחת המידע בשירותי ענן ועל מעקב אחר פעילות השימוש בשירותי ענן בארגון.