נוהל: ניהול קיבולת A12.1.3

מטרת הנוהל היא להבטיח כי שימוש במשאבים, כגון תשתית, תוכנה ומשאבי אנוש, ינוטר, יכוונן ותבוצענה תחזיות לדרישות הקיבולת שלהם, על מנת להבטיח את ביצועי המערכות הנדרשות, לרבות אבטחת המידע.

תחום יישום

הנוהל חל על כל המשאבים בארגון, אשר יכולים להשפיע על ביצועי המערכות, לרבות אבטחת המידע.

הגדרות

  • קיבולת: היכולת של מערכת לספק את השירותים הנדרשים.
  • תחזית: הערכה של הדרישה העתידית למשאבים.
  • ביצוע: היכולת של מערכת לעמוד בדרישות הביצועים שלה.
  • אבטחת מידע: פעולות שננקטות כדי להגן על נכסי מידע מפני גניבת מידע או פגיעה.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות לניהול קיבולת.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות לניהול קיבולת.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות לניהול קיבולת במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. קביעת מדיניות לניהול קיבולת

הנהלת הארגון תקבע מדיניות לניהול קיבולת, אשר תכלול את הנושאים הבאים:

  • סוגי המשאבים שעליהם לחול מדיניות זו.
  • דרישות למידתיות של ניהול קיבולת.
  • דרישות לתהליך ניהול קיבולת.

2. יישום מדיניות לניהול קיבולת

מדיניות לניהול קיבולת תייושם בארגון בהתאם להנחיות הממונה על אבטחת המידע.

3. מעקב אחר ביצוע מדיניות לניהול קיבולת

הנהלת הארגון תבצע מעקב אחר ביצוע מדיניות לניהול קיבולת, על מנת לוודא כי היא מיושמת כראוי.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על יישום הנוהל לניהול קיבולת.
  • החברה צריכה להתאים מדיניות זו בהתאם לגודל הארגון, לרגישות הנכסים המידע המוגנים ולמדיניות האבטחת המידע של הארגון.

תהליך ניהול קיבולת

התהליך לניהול קיבולת יכלול את השלבים הבאים:

1. איסוף נתונים

שלב זה כולל את איסוף נתונים על השימוש במשאבים, כגון כמות המשתמשים, כמות הנתונים, כמות השירותים הנדרשים וכו'.

2. ניתוח נתונים

שלב זה כולל את ניתוח הנתונים שנאספו כדי לזהות את הדפוסים ואת הצרכים העתידיים.

3. תכנון

שלב זה כולל את התכנון של ההתאמות הנדרשות כדי לעמוד בדרישות העתידיות.

4. יישום

שלב זה כולל את יישום ההתאמות שנקבעה בשלב התכנון.

5. בקרה

שלב זה כולל את הבקרה על הביצועים של המערכות כדי לוודא כי הם עומדים בדרישות.