נוהל: הסכמים בנוגע להעברת מידע A13.2.2

אבטחה > ISO 27001 > אבטחת תקשורת A13 > העברת מידע A13.2 > נוהל: הסכמים בנוגע להעברת מידע A13.2.2

מטרת הנוהל היא להבטיח כי הסכמים בנוגע להעברת מידע עסקי בין הארגון וגורמים חיצוניים יגדירו את זכויותיהם וחובותיהם של הצדדים, ויכללו הוראות להגנה על המידע.

תחום יישום

הנוהל חל על כל העברת מידע עסקי בין הארגון וגורמים חיצוניים, אשר מכילה מידע רגיש או קריטי.

הגדרות

  • הסכם: מסמך משפטי אשר מסדיר את היחסים בין שני צדדים או יותר.
  • מידע עסקי: כל מידע אשר קשור לפעילות העסקית של הארגון.
  • גורם חיצוני: כל אדם או תאגיד אשר אינו עובד של הארגון.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות בנוגע להסכמים בנוגע להעברת מידע.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות בנוגע להסכמים בנוגע להעברת מידע.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על ביצוע מדיניות בנוגע להסכמים בנוגע להעברת מידע.

תהליך

1. קביעת מדיניות בנוגע להסכמים בנוגע להעברת מידע

הנהלת הארגון תקבע מדיניות בנוגע להסכמים בנוגע להעברת מידע, אשר תכלול את הנושאים הבאים:

  • סוגי המידע אשר יירשמו בהסכמים.
  • הנושאים אשר ייכללו בהסכמים.
  • תהליך חתימה על הסכמים.

2. ניסוח הסכמים

הסכמים בנוגע להעברת מידע יתורגמו למסמכים ספציפיים, אשר יעמדו במדיניות שנקבעה.

3. חתימה על הסכמים

הסכמים בנוגע להעברת מידע ייחתמו על ידי הנהלת הארגון וגורם חיצוני.

4. מעקב אחר ביצוע הסכמים

הנהלת הארגון תבצע מעקב אחר ביצוע הסכמים בנוגע להעברת מידע, על מנת לוודא כי הם מיושמים כראוי.

דוגמאות לנושאים אשר ייכללו בהסכמים:

  • הגדרת המידע המועבר.
  • מטרות העברת המידע.
  • אחריות הצדדים להגנה על המידע.
  • סנקציות במקרה של הפרת ההסכם.