נוהל: מדיניות והליכים להעברת מידע A13.2.1

אבטחה > ISO 27001 > אבטחת תקשורת A13 > העברת מידע A13.2 > נוהל: מדיניות והליכים להעברת מידע A13.2.1

מטרת הנוהל היא להבטיח כי מדיניות, הליכים ובקרות להעברת מידע מבוססות על מנת להגן על מידע בעת העברה באמצעות כל סוגי התקשורת.

תחום יישום

הנוהל חל על כל העברת מידע של הארגון, אשר מכילה מידע רגיש או קריטי.

הגדרות

  • העברת מידע: העברה של מידע בין מערכות מידע או בין אנשים, באמצעות כל סוג של תקשורת, כגון דואר אלקטרוני, FTP, ענן וכו'.
  • מדיניות: מסמך המגדיר את העקרונות והנוהלים לביצוע פעולה מסוימת.
  • הליך: צעדים בפועל לביצוע פעולה מסוימת.
  • בקרה: פעולה או פרוצדורה אשר מיועדת להגן על משהו.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות והליכים להעברת מידע.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות והליכים אלו.
    • אחראית על מעקב אחר ביצוע מדיניות והליכים אלו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות והליכים להעברת מידע.
    • אחראי על ניהול תהליך יישום מדיניות והליכים אלו.
  • מנהלי מערכות:
    • אחראים על ביצוע מדיניות והליכים להעברת מידע.

תהליך

1. קביעת מדיניות והליכים להעברת מידע

הנהלת הארגון תקבע מדיניות והליכים להעברת מידע, אשר תכלול את הנושאים הבאים:

  • סוגי המידע שיועברו.
  • דרכי העברת המידע.
  • בקרות הנדרשות להגנה על המידע בעת העברה.

2. יישום מדיניות והליכים להעברת מידע

מדיניות והליכים להעברת מידע יתורגמו למשימות ספציפיות, אשר יבוצעו על ידי עובדים מורשים.

3. מעקב אחר ביצוע מדיניות והליכים להעברת מידע

הנהלת הארגון תבצע מעקב אחר ביצוע מדיניות והליכים להעברת מידע, על מנת לוודא כי הם מיושמים כראוי.