נוהל: הליכי תפעול מתועדים A12.1.1

אבטחה > ISO 27001 > אבטחת תפעול A12 > הליכי תפעול וחלוקת אחריות A12.1 > נוהל: הליכי תפעול מתועדים A12.1.1

מטרת הנוהל היא להבטיח כי הליכי תפעול רלוונטיים לאבטחת המידע יתועדו, יתוחזקו ויהיו זמינים לכלל המשתמשים שזקוקים להם.

תחום יישום

הנוהל חל על כל הליכי תפעול רלוונטיים לאבטחת המידע בארגון.

הגדרות

  • הליכי תפעול: תיעוד של הצעדים והפעולות הדרושים לביצוע פעילות או תהליך מסוים.
  • אבטחת מידע: פעולות שננקטות כדי להגן על נכסי מידע מפני גניבת מידע או פגיעה.
  • משתמש: אדם המשתמש במערכת או בשירות.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות לתיעוד, תחזוקה וזמינות של הליכי תפעול.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות לתיעוד, תחזוקה וזמינות של הליכי תפעול.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות לתיעוד, תחזוקה וזמינות של הליכי תפעול במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. קביעת מדיניות לתיעוד, תחזוקה וזמינות של הליכי תפעול

הנהלת הארגון תקבע מדיניות לתיעוד, תחזוקה וזמינות של הליכי תפעול, אשר תכלול את הנושאים הבאים:

  • סוגי הליכי תפעול שעליהם לחול מדיניות זו.
  • דרישות למידתיות של הליכי תפעול.
  • דרישות לתיעוד של הליכי תפעול.
  • דרישות לתחזוקה של הליכי תפעול.
  • דרישות לזמינות של הליכי תפעול.

2. יישום מדיניות לתיעוד, תחזוקה וזמינות של הליכי תפעול

מדיניות לתיעוד, תחזוקה וזמינות של הליכי תפעול תייושם בארגון בהתאם להנחיות הממונה על אבטחת המידע.

3. מעקב אחר ביצוע מדיניות לתיעוד, תחזוקה וזמינות של הליכי תפעול

הנהלת הארגון תבצע מעקב אחר ביצוע מדיניות לתיעוד, תחזוקה וזמינות של הליכי תפעול, על מנת לוודא כי היא מיושמת כראוי.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על יישום הנוהל לתיעוד, תחזוקה וזמינות של הליכי תפעול.