נוהל: עבודה באיזורים מאובטחים A11.1.5

אבטחה > ISO 27001 > אבטחה פיזית וסביבתית A11 > איזורים מאובטחים A11.1 > נוהל: עבודה באיזורים מאובטחים A11.1.5

מטרת הנוהל היא להבטיח כי עבודה באיזורים מאובטחים בארגון תתבצע באופן מאובטח, על מנת למנוע גישה בלתי מורשית לנכסי מידע.

תחום יישום

הנוהל חל על כל האזורים המאובטחים בארגון, לרבות משרדים, חדרים ומתקנים.

הגדרות

  • אזור מאובטח: אזור המוגן מפני גישה בלתי מורשית.
  • עבודה באזור מאובטח: כל פעילות המבוצעת באזור מאובטח.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות לעבודה באזורים מאובטחים בארגון.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות לעבודה באזורים מאובטחים בארגון.
    • אחראית על מעקב אחר ביצוע מדיניות לעבודה באזורים מאובטחים בארגון.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות לעבודה באזורים מאובטחים בארגון.
    • אחראי על ניהול תהליך יישום מדיניות לעבודה באזורים מאובטחים בארגון.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות לעבודה באזורים מאובטחים במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.
  • עובדים:
    • אחראים על עמידה במדיניות לעבודה באזורים מאובטחים.

תהליך

1. קביעת מדיניות לעבודה באזורים מאובטחים

הנהלת הארגון תקבע מדיניות לעבודה באזורים מאובטחים, אשר תכלול את הנושאים הבאים:

  • הגדרות של אזורים מאובטחים.
  • תהליך אישור כניסה לאזורים מאובטחים.
  • קוד התנהגות באזורים מאובטחים.
  • נהלים לטיפול באירועי חירום באזורים מאובטחים.

2. יישום מדיניות לעבודה באזורים מאובטחים

מדיניות לעבודה באזורים מאובטחים תיושם בארגון בהתאם להנחיות הממונה על אבטחת המידע.

3. ניהול מדיניות לעבודה באזורים מאובטחים

מדיניות לעבודה באזורים מאובטחים תשמר בהתאם להנחיות הממונה על אבטחת המידע.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על תהליך יישום מדיניות לעבודה באזורים מאובטחים.

מדיניות לעבודה באזורים מאובטחים

מטרת מדיניות זו היא להבטיח כי עבודה באיזורים מאובטחים בחברת איי.אמ.אס טכנולוגיות תתבצע באופן מאובטח, על מנת למנוע גישה בלתי מורשית לנכסי מידע.

תחום יישום

מדיניות זו חלה על כל האזורים המאובטחים בחברת איי.אמ.אס טכנולוגיות, לרבות משרדים, חדרים ומתקנים.

הגדרות

  • אזור מאובטח: אזור המוגן מפני גישה בלתי מורשית.
  • עבודה באזור מאובטח: כל פעילות המבוצעת באזור מאובטח.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות לעבודה באזורים מאובטחים בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות לעבודה באזורים מאובטחים בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות לעבודה באזורים מאובטחים בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות לעבודה באזורים מאובטחים בחברה.
    • אחראי על ניהול תהליך יישום מדיניות לעבודה באזורים מאובטחים בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות לעבודה באזורים מאובטחים במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.
  • עובדים:
    • אחראים על עמידה במדיניות לעבודה באזורים מאובטחים.

כללים

  • עובדים מורשים בלבד יוכלו להיכנס לאזורים מאובטחים.
  • עובדים מורשים יצטרכו להציג תעודת זהות או מסמך זיהוי אחר לפני הכניסה לאזור מאובטח.
  • עובדים מורשים יימנעו מהסתובבות באזורים מאובטחים ללא סיבה מוצדקת.
  • עובדים מורשים יימנעו מלהשאיר חפצים אישיים באזורים מאובטחים.
  • עובדים מורשים יימנעו מהשימוש בטלפונים ניידים או מכשירי אלקטרוניקה אחרים באזורים מאובטחים, אלא אם כן הם נדרשים לכך לצורך ביצוע עבודתם.
  • עובדים מורשים יימנעו מלעשות שימוש במצלמות או במכשירי הקלטה אחרים באזורים מאובטחים, אלא אם כן הם נדרשים לכך לצורך ביצוע עבודתם.
  • עובדים מורשים יימנעו מלעשות שימוש במכשירי קצה לא מאובטחים באזורים מאובטחים.
  • עובדים מורשים יימנעו מלהסיר מידע או נכסים מידע מאזורים מאובטחים ללא אישור.
  • עובדים מורשים יימנעו מלהכניס מידע או נכסים מידע לא מאובטחים לאזורים מאובטחים.
  • עובדים מורשים יימנעו מלעשות שימוש בשירותי אינטרנט או שירותים אחרים מחוץ לאזורים מאובטחים, אלא אם כן הם נדרשים לכך לצורך ביצוע עבודתם.

אירועי חירום

  • בזמן אירוע חירום, עובדים מורשים יימנעו מלהיכנס לאזורים מאובטחים.
  • בזמן אירוע חירום, עובדים מורשים יימנעו מהתעסקות בנכסי מידע באזורים מאובטחים.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על תהליך יישום מדיניות לעבודה באזורים מאובטחים.
  • החברה תבצע הדרכות עובדים בנושא מדיניות לעבודה באזורים מאובטחים.

שינויים

מדיניות זו עשויה להשתנות מעת לעת בהתאם לצורכי החברה.