נוהל: סילוק או שימוש-מחדש בציוד באופן מאובטח A11.2.7

אבטחה > ISO 27001 > אבטחה פיזית וסביבתית A11 > אבטחת ציוד A11.2 > נוהל: סילוק או שימוש-מחדש בציוד באופן מאובטח A11.2.7

מטרת הנוהל היא להבטיח כי ציוד המכיל רכיבי אכסון, לרבות מחשבים, שרתי אחסון, ציוד תקשורת ועוד, יוסלק או ישמש מחדש באופן מאובטח, על מנת למנוע גניבת מידע או פגיעה בנכסים.

תחום יישום

הנוהל חל על כל הציוד המכיל רכיבי אכסון בארגון.

הגדרות

  • ציוד: כל דבר המשמש לאחסון, עיבוד או העברה של מידע.
  • רכיבי אכסון: כל רכיב בציוד המשמש לאחסון מידע, כגון דיסק קשיח, כונן USB או כרטיס זיכרון.
  • מידע רגיש: מידע בעל ערך עסקי או אסטרטגי, כגון מידע אישי, מידע פיננסי או מידע עסקי סודי.
  • תוכנות מורשות: תוכנות המותרות לשימוש בארגון.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח.
    • אחראית על מעקב אחר ביצוע מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח.
    • אחראי על ניהול תהליך יישום מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.
  • עובדים:
    • אחראים על עמידה במדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח.

תהליך

1. קביעת מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח

הנהלת הארגון תקבע מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח, אשר תכלול את הנושאים הבאים:

  • הגדרות של ציוד המוגן.
  • תהליך ווידוא ביטול נתונים.
  • אופן סילוק הציוד המאובטח.

2. יישום מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח

מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח תיושם בארגון בהתאם להנחיות הממונה על אבטחת המידע.

3. ניהול מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח

מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח תשמר בהתאם להנחיות הממונה על אבטחת המידע.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על תהליך יישום מדיניות לסילוק או שימוש-מחדש בציוד באופן מאובטח.