נוהל: הודעות אלקטרוניות A13.2.3

אבטחה > ISO 27001 > אבטחת תקשורת A13 > העברת מידע A13.2 > נוהל: הודעות אלקטרוניות A13.2.3

מטרת הנוהל היא להבטיח כי מידע העובר במערכות הודעות אלקטרוניות של הארגון יהיה מוגן באופן הולם, על מנת למזער את הסיכונים לאבטחת המידע.

תחום יישום

הנוהל חל על כל הודעות אלקטרוניות אשר מכילות מידע רגיש או קריטי.

הגדרות

  • הודעות אלקטרוניות: הודעות אשר נשלחות או מתקבלות באמצעות דואר אלקטרוני.
  • מידע רגיש או קריטי: מידע אשר, אם ייחשף, עלול לגרום נזק לארגון, ללקוחותיו או לעובדיו.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות בנוגע להודעות אלקטרוניות.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות בנוגע להודעות אלקטרוניות.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על ביצוע מדיניות בנוגע להודעות אלקטרוניות.

תהליך

1. קביעת מדיניות בנוגע להודעות אלקטרוניות

הנהלת הארגון תקבע מדיניות בנוגע להודעות אלקטרוניות, אשר תכלול את הנושאים הבאים:

  • סוגי המידע אשר יישלח או יתקבל באמצעות הודעות אלקטרוניות.
  • דרכי הגישה להודעות אלקטרוניות.
  • בקרות הנדרשות להגנה על מידע במערכות הודעות אלקטרוניות.

2. יישום מדיניות בנוגע להודעות אלקטרוניות

מדיניות בנוגע להודעות אלקטרוניות יתורגמו למשימות ספציפיות, אשר יבוצעו על ידי עובדים מורשים.

3. מעקב אחר ביצוע מדיניות בנוגע להודעות אלקטרוניות

הנהלת הארגון תבצע מעקב אחר ביצוע מדיניות בנוגע להודעות אלקטרוניות, על מנת לוודא כי היא מיושמת כראוי.