נוהל: הסרת נכסים A11.2.5

מטרת הנוהל היא להבטיח כי נכסי מידע, לרבות ציוד, מידע ותכנה, לא יועברו מחוץ לאתר הארגון ללא אישור, על מנת למנוע גניבת מידע או פגיעה בנכסים.

תחום יישום

הנוהל חל על כל נכסי המידע בארגון, לרבות ציוד, מידע ותכנה.

הגדרות

  • נכס מידע: כל דבר בעל ערך מידע, לרבות נתונים, תוכנה, ציוד או ידע.
  • הסרה: פעולה של הוצאת נכס מידע מאתר הארגון.
  • אישור: אישור כתוב מאת גורם מוסמך בארגון.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות להסרת נכסים בארגון.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות להסרת נכסים בארגון.
    • אחראית על מעקב אחר ביצוע מדיניות להסרת נכסים בארגון.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות להסרת נכסים בארגון.
    • אחראי על ניהול תהליך יישום מדיניות להסרת נכסים בארגון.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות להסרת נכסים במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.
  • עובדים:
    • אחראים על עמידה במדיניות להסרת נכסים.

תהליך

1. קביעת מדיניות להסרת נכסים

הנהלת הארגון תקבע מדיניות להסרת נכסים, אשר תכלול את הנושאים הבאים:

  • הגדרות של נכסי מידע המוגנים.
  • סוגים של אישור נדרשים להסרת נכסים.
  • תהליך בקשה לאישור להסרת נכסים.

2. יישום מדיניות להסרת נכסים

מדיניות להסרת נכסים תיושם בארגון בהתאם להנחיות הממונה על אבטחת המידע.

3. ניהול מדיניות להסרת נכסים

מדיניות להסרת נכסים תשמר בהתאם להנחיות הממונה על אבטחת המידע.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על תהליך יישום מדיניות להסרת נכסים.