A.7.13 תחזוקת ציוד
מטרה
מטרת הנוהל היא להבטיח שתחזוקת הציוד בארגון מתבצעת בצורה בטוחה ומאובטחת, תוך שמירה על תקינות הציוד ומניעת גישה לא מורשית, נזק או כשל בציוד שעלולים לסכן את המידע והמערכות הארגוניות.
תחום יישום
הנוהל חל על כל הציוד הארגוני, כולל ציוד טכנולוגי, מחשבים, שרתים, ציוד תקשורת, התקני אחסון ורכיבי חומרה נוספים.
הגדרות
- ציוד ארגוני: כל מכשיר טכנולוגי או חומרה המשמשים את הארגון לצורך עיבוד, אחסון או העברת מידע.
- תחזוקת ציוד: פעולות תחזוקה יזומות או מתוכננות שנועדו לשמור על תקינות הציוד והארכת חייו, כולל תיקונים, עדכונים והחלפת רכיבים.
אחריות
- מחלקת IT: אחראית על ניהול ותיאום תחזוקת הציוד, כולל ביצוע תחזוקה תקופתית, עדכוני תוכנה, ותיקונים.
- מנהלים ישירים: אחראים לוודא שהציוד בשימוש הצוותים שלהם מתוחזק בהתאם לנוהלים ומדיניות האבטחה הארגונית.
- ספקי שירות חיצוניים: במקרים בהם התחזוקה מתבצעת על ידי ספק חיצוני, יש לוודא שהספק עומד בדרישות האבטחה של הארגון.
תהליך
1. תכנון תחזוקה
- מחלקת IT תבצע תכנון תחזוקה שוטפת לציוד הארגוני, כולל קביעת מועדים לתחזוקה, בדיקות שוטפות ועדכוני תוכנה.
- יש לוודא שכל התחזוקה מתועדת במערכת ניהול תחזוקה ארגונית, כולל תיעוד תקלות, פעולות שננקטו ותאריכי תחזוקה.
2. תחזוקה מונעת
- מחלקת IT תבצע תחזוקה מונעת לכל הציוד על פי לוח זמנים קבוע, במטרה למנוע תקלות ולקצר את זמן ההשבתה.
- כל רכיב פגום או בלתי אמין יוחלף בזמן במסגרת התחזוקה המונעת כדי למנוע נזקים עתידיים.