נוהל: אבטחת שירותי רשת A13.1.2

אבטחה > ISO 27001 > אבטחת תקשורת A13 > ניהול אבטחת רשתות A13.1 > נוהל: אבטחת שירותי רשת A13.1.2

מטרת הנוהל היא להבטיח כי מאפייני אבטחה, רמות שירות, ודרישות ניהול לכל שירותי הרשת יזוהו ויכללו בהסכם שירותי הרשת, בין אם מדובר בשירותים פנימיים או במיקור חיצוני.

תחום יישום

הנוהל חל על כל שירותי הרשת של הארגון, אשר מכילים מידע רגיש או קריטי.

הגדרות

  • שירותי רשת: שירותים אשר מבוססים על רשת, כגון גישה לאינטרנט, דואר אלקטרוני, שיתוף קבצים וכו'.
  • מאפייני אבטחה: תכונות אבטחה אשר נדרשות להגן על שירותי הרשת.
  • רמות שירות: רמות השירות אשר נדרש לספק עבור שירותי הרשת.
  • דרישות ניהול: דרישות הניהול אשר נדרשות עבור שירותי הרשת.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות אבטחת שירותי רשת.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות אבטחת שירותי רשת.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על ביצוע מדיניות אבטחת שירותי רשת.

תהליך

1. קביעת מדיניות אבטחת שירותי רשת

הנהלת הארגון תקבע מדיניות אבטחת שירותי רשת, אשר תכלול את הנושאים הבאים:

  • מאפייני אבטחה נדרשיים עבור שירותי הרשת.
  • רמות שירות נדרשיות עבור שירותי הרשת.
  • דרישות ניהול נדרשיות עבור שירותי הרשת.

2. ניהול הסכמי שירותי רשת

הנהלת הארגון תנהל הסכמי שירותי רשת עם ספקי שירותים חיצוניים, אשר יכללו את הנושאים הבאים:

  • מאפייני אבטחה מוסכמים עבור שירותי הרשת.
  • רמות שירות מוסכמות עבור שירותי הרשת.
  • דרישות ניהול מוסכמות עבור שירותי הרשת.

3. מעקב אחר ביצוע מדיניות אבטחת שירותי רשת

הנהלת הארגון תבצע מעקב אחר ביצוע מדיניות אבטחת שירותי רשת, על מנת לוודא כי היא מיושמת כראוי.