נוהל: סינכרון שעונים A12.4.4

אבטחה > ISO 27001 > אבטחת תפעול A12 > לוגים וניטור A12.4 > נוהל: סינכרון שעונים A12.4.4

מטרת הנוהל היא להבטיח כי השעונים של כל מערכות המידע בארגון יסונכרנו עם מקור זמן מדוייק שהוסכם עליו, על מנת למנוע עיוותים בנתונים ובזמן, אשר עלולים להוביל לבעיות אבטחת מידע.

תחום יישום

הנוהל חל על כל מערכות המידע בארגון, אשר משתמשות בזמן לצורך תפקודן.

הגדרות

  • סינכרון שעונים: פעולה של התאמת השעונים של מערכות מחשוב למקור זמן מדוייק.
  • מקור זמן מדוייק: שעון אשר מציג את הזמן בצורה מדויקת, כגון שעון אטומי או שעון GPS.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות סינכרון שעונים.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות סינכרון שעונים.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על ביצוע מדיניות סינכרון שעונים.

תהליך

1. קביעת מדיניות סינכרון שעונים

הנהלת הארגון תקבע מדיניות סינכרון שעונים, אשר תכלול את הנושאים הבאים:

  • מקור הזמן המקובל.
  • תדירות הסנכרון.
  • פרוצדורה לביצוע הסנכרון.

2. יישום מדיניות סינכרון שעונים

מדיניות סינכרון שעונים תייושם בארגון בהתאם להנחיות הממונה על אבטחת מידע.

3. מעקב אחר ביצוע מדיניות סינכרון שעונים

הנהלת הארגון תבצע מעקב אחר ביצוע מדיניות סינכרון שעונים, על מנת לוודא כי היא מיושמת כראוי.