נוהל: בקרות ביקורת מערכות מידע A12.7.1

אבטחה > ISO 27001 > אבטחת תפעול A12 > שיקולי ביקורת מערכות מידע A12.7 > נוהל: בקרות ביקורת מערכות מידע A12.7.1

מטרת הנוהל היא להבטיח כי בקרות ביקורת מתאימות יושמו עבור מערכות המידע של הארגון, על מנת לספק הוכחה לעמידה של הארגון במדיניות ונהלי אבטחת מידע.

תחום יישום

הנוהל חל על כל מערכות המידע של הארגון, אשר מכילות מידע רגיש או קריטי.

הגדרות

  • בקרת ביקורת: פעולה או פרוצדורה אשר מיועדת לספק הוכחה לעמידה של הארגון במדיניות ונהלי אבטחת מידע.
  • מדיניות אבטחת מידע: מסמך המגדיר את העקרונות והנוהלים לביצוע אבטחת מידע בארגון.
  • נוהלי אבטחת מידע: מסמכים המפרטים את הצעדים בפועל לביצוע מדיניות אבטחת המידע.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות בקרות ביקורת מערכות מידע.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות בקרות ביקורת מערכות מידע.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על ביצוע מדיניות בקרות ביקורת מערכות מידע.

תהליך

1. קביעת מדיניות בקרות ביקורת מערכות מידע

הנהלת הארגון תקבע מדיניות בקרות ביקורת מערכות מידע, אשר תכלול את הנושאים הבאים:

  • סוגי הבקרות המבוקשות.
  • תדירות הביקורות.
  • אחריות לביצוע הביקורות.

2. יישום מדיניות בקרות ביקורת מערכות מידע

מדיניות בקרות ביקורת מערכות מידע תייושם בארגון בהתאם להנחיות הממונה על אבטחת מידע.

3. מעקב אחר ביצוע מדיניות בקרות ביקורת מערכות מידע

הנהלת הארגון תבצע מעקב אחר ביצוע מדיניות בקרות ביקורת מערכות מידע, על מנת לוודא כי היא מיושמת כראוי.