נוהל: אבטחת ציוד ונכסים מחוץ לאתר הארגון A11.2.6

אבטחה > ISO 27001 > אבטחה פיזית וסביבתית A11 > אבטחת ציוד A11.2 > נוהל: אבטחת ציוד ונכסים מחוץ לאתר הארגון A11.2.6

מטרת הנוהל היא להבטיח כי ציוד ונכסים מידע, לרבות מחשבים, שרתי אחסון, מידע ותכנה, הממוקמים מחוץ לאתר הארגון, יהיו מאובטחים מפני גניבת מידע או פגיעה בנכסים, תוך התייחסות לסיכונים השונים הנובעים מעבודה מחוץ לגבולות הארגון.

תחום יישום

הנוהל חל על כל הציוד והנכסים המידע הממוקמים מחוץ לאתר הארגון, לרבות מחשבים, שרתי אחסון, מידע ותכנה.

הגדרות

  • נכס מידע: כל דבר בעל ערך מידע, לרבות נתונים, תוכנה, ציוד או ידע.
  • אבטחה: פעולות שננקטות כדי להגן על נכסים מפני גניבת מידע או פגיעה.
  • סיכון: האפשרות שתתרחש פגיעה בנכסים.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון.
    • אחראית על מעקב אחר ביצוע מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון.
    • אחראי על ניהול תהליך יישום מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.
  • עובדים:
    • אחראים על עמידה במדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון.

תהליך

1. קביעת מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון

הנהלת הארגון תקבע מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון, אשר תכלול את הנושאים הבאים:

  • הגדרות של נכסים המוגנים.
  • סוגים של אמצעי אבטחה נדרשים עבור נכסים מחוץ לאתר.
  • תהליך יישום אמצעי אבטחה.

2. יישום מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון

מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון תיושם בארגון בהתאם להנחיות הממונה על אבטחת המידע.

3. ניהול מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון

מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון תשמר בהתאם להנחיות הממונה על אבטחת המידע.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על תהליך יישום מדיניות לאבטחת ציוד ונכסים מחוץ לאתר הארגון.