נוהל: בקרות רשת A13.1.1

מטרת הנוהל היא להבטיח כי רשתות הארגון מנוהלות ומבוקרות באופן מבוקר ובבטוח, על מנת להגן על המידע.

תחום יישום

הנוהל חל על כל הרשתות של הארגון, אשר מכילות מידע רגיש או קריטי.

הגדרות

  • רשת: מערכת של מחשבים והתקנים המחוברים זה לזה.
  • בקרת רשת: פעולה או פרוצדורה אשר מיועדת להגן על רשתות מפני חדירות, שימוש לרעה במידע או הפרעות לפעילות.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות בקרות רשת.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות בקרות רשת.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על ביצוע מדיניות בקרות רשת.

תהליך

1. קביעת מדיניות בקרות רשת

הנהלת הארגון תקבע מדיניות בקרות רשת, אשר תכלול את הנושאים הבאים:

  • סוגי הבקרות המבוקשות.
  • תדירות הביקורות.
  • אחריות לביצוע הביקורות.

2. יישום מדיניות בקרות רשת

מדיניות בקרות רשת תייושם בארגון בהתאם להנחיות הממונה על אבטחת מידע.

3. מעקב אחר ביצוע מדיניות בקרות רשת

הנהלת הארגון תבצע מעקב אחר ביצוע מדיניות בקרות רשת, על מנת לוודא כי היא מיושמת כראוי.