נוהל: מתחם אבטחה פיזית A11.1.1

מטרת הנוהל היא להבטיח כי מתחמי אבטחה פיזית בארגון ייבנו ויתוחזקו באופן מאובטח, על מנת להגן על נכסי מידע פיזיים, כגון מחשבים, שרתי אחסון ומסמכים.

תחום יישום

הנוהל חל על כל מתחמי האבטחה הפיזית בארגון, לרבות משרדים, מחסנים, חדרי מחשבים וחדרי נתונים.

הגדרות

  • מתחם אבטחה פיזית: אזור מוגן פיזית, המכיל נכסי מידע פיזיים.
  • אבטחה פיזית: אמצעים טכנולוגיים או פרוצדוריים המשמשים להגנה על נכסים פיזיים.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות למתחמי אבטחה פיזית בארגון.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות למתחמי אבטחה פיזית בארגון.
    • אחראית על מעקב אחר ביצוע מדיניות למתחמי אבטחה פיזית בארגון.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות למתחמי אבטחה פיזית בארגון.
    • אחראי על ניהול תהליך יישום מדיניות למתחמי אבטחה פיזית בארגון.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות למתחמי אבטחה פיזית במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.
  • עובדים:
    • אחראים על עמידה במדיניות למתחמי אבטחה פיזית.

תהליך

1. קביעת מדיניות למתחמי אבטחה פיזית

הנהלת הארגון תקבע מדיניות למתחמי אבטחה פיזית, אשר תכלול את הנושאים הבאים:

  • הגדרת מתחמי האבטחה הפיזית.
  • אמצעי אבטחה פיזית שיידרשו בכל מתחם אבטחה פיזית.
  • תהליך אישור כניסה למתחמי אבטחה פיזית.

2. יישום מדיניות למתחמי אבטחה פיזית

מדיניות למתחמי אבטחה פיזית תיושם בארגון בהתאם להנחיות הממונה על אבטחת המידע.

3. ניהול מדיניות למתחמי אבטחה פיזית

מדיניות למתחמי אבטחה פיזית תשמר בהתאם להנחיות הממונה על אבטחת המידע.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על תהליך יישום מדיניות למתחמי אבטחה פיזית