נוהל: קיבוע והגנת ציוד A11.2.1

אבטחה > ISO 27001 > אבטחה פיזית וסביבתית A11 > אבטחת ציוד A11.2 > נוהל: קיבוע והגנת ציוד A11.2.1

מטרת הנוהל היא להבטיח כי ציוד בארגון יהיה מוגן מפני גורמים סביבתיים, כגון תאונות או אירועי טבע, וכן מפני גישה בלתי מורשית, על מנת למנוע נזק או אובדן של נכסי מידע.

תחום יישום

הנוהל חל על כל הציוד בארגון, לרבות מחשבים, שרתי אחסון, ציוד תקשורת ועוד.

הגדרות

  • קיבוע: תהליך של הצמדת ציוד למשטח יציב.
  • הגנה: תהליך של יצירת מחסום פיזי בין ציוד לבין גורמים סביבתיים או אנשים בלתי מורשים.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות לקיבוע והגנת ציוד בארגון.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות לקיבוע והגנת ציוד בארגון.
    • אחראית על מעקב אחר ביצוע מדיניות לקיבוע והגנת ציוד בארגון.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות לקיבוע והגנת ציוד בארגון.
    • אחראי על ניהול תהליך יישום מדיניות לקיבוע והגנת ציוד בארגון.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות לקיבוע והגנת ציוד במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.
  • עובדים:
    • אחראים על עמידה במדיניות לקיבוע והגנת ציוד.

תהליך

1. קביעת מדיניות לקיבוע והגנת ציוד

הנהלת הארגון תקבע מדיניות לקיבוע והגנת ציוד, אשר תכלול את הנושאים הבאים:

  • הגדרות של ציוד המוגן.
  • אמצעי קיבוע והגנה שיידרשו עבור כל סוג של ציוד.
  • תהליך יישום אמצעי קיבוע והגנה.

2. יישום מדיניות לקיבוע והגנת ציוד

מדיניות לקיבוע והגנת ציוד תיושם בארגון בהתאם להנחיות הממונה על אבטחת המידע.

3. ניהול מדיניות לקיבוע והגנת ציוד

מדיניות לקיבוע והגנת ציוד תשמר בהתאם להנחיות הממונה על אבטחת המידע.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על תהליך יישום מדיניות לקיבוע והגנת ציוד.