נוהל: ניהול מפתחות הצפנה A10.1.2

אבטחה > ISO 27001 > הצפנה A10 > הצפנה A10.1 > נוהל: ניהול מפתחות הצפנה A10.1.2

מטרת הנוהל היא להבטיח כי מפתחות הצפנה בארגון ינוהלו באופן מאובטח, על מנת למנוע דליפה או שימוש לרעה במפתחות.

תחום יישום

הנוהל חל על כל מפתחות ההצפנה בארגון, לרבות מפתחות הצפנה סימטריים, מפתחות הצפנה אסימטרים ומפתחות הצפנה ציבוריים.

הגדרות

  • מפתח הצפנה: רצף של נתונים המשמש להצפנת מידע או לפענוח מידע.
  • ניהול מפתחות הצפנה: תהליך של יצירת, אחסון, שימוש והשמדה של מפתחות הצפנה.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות לניהול מפתחות הצפנה בארגון.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות לניהול מפתחות הצפנה בארגון.
    • אחראית על מעקב אחר ביצוע מדיניות לניהול מפתחות הצפנה בארגון.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות לניהול מפתחות הצפנה בארגון.
    • אחראי על ניהול תהליך יישום מדיניות לניהול מפתחות הצפנה בארגון.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות לניהול מפתחות הצפנה במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.
  • עובדים:
    • אחראים על עמידה במדיניות לניהול מפתחות הצפנה.

תהליך

1. קביעת מדיניות לניהול מפתחות הצפנה

הנהלת הארגון תקבע מדיניות לניהול מפתחות הצפנה, אשר תכלול את הנושאים הבאים:

  • תהליך יצירת מפתחות הצפנה.
  • תהליך אבטחת מפתחות הצפנה.
  • תהליך שימוש במפתחות הצפנה.
  • תהליך השמדת מפתחות הצפנה.

2. יישום מדיניות לניהול מפתחות הצפנה

מדיניות לניהול מפתחות הצפנה תיושם בארגון בהתאם להנחיות הממונה על אבטחת המידע.

3. ניהול מדיניות לניהול מפתחות הצפנה

מדיניות לניהול מפתחות הצפנה תשמר בהתאם להנחיות הממונה על אבטחת המידע.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על תהליך יישום מדיניות לניהול מפתחות הצפנה.