-הסכמי חשאיות או NDA A13.2.4

אבטחה > ISO 27001 > אבטחת תקשורת A13 > העברת מידע A13.2 > -הסכמי חשאיות או NDA A13.2.4

מטרת הנוהל היא להבטיח כי דרישות לחשאיות או הסכמי NDA המשקפים את צרכי הארגון להגנה על מידע יזוהו, יעברו סקירות תמידיות ויתועדו, על מנת למזער את הסיכונים לאבטחת המידע.

תחום יישום

הנוהל חל על כל המידע הרגיש או הקריטי של הארגון, אשר עלול להיחשף לצדדים שלישיים.

הגדרות

  • הסכם סודיות או NDA: הסכם אשר מגביל את השימוש במידע רגיש או קריטי על ידי צדדים שלישיים.
  • מידע רגיש או קריטי: מידע אשר, אם ייחשף, עלול לגרום נזק לארגון, ללקוחותיו או לעובדיו.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות בנוגע להסכמי סודיות או NDA.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות בנוגע להסכמי סודיות או NDA.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על ביצוע מדיניות בנוגע להסכמי סודיות או NDA.

תהליך

1. קביעת מדיניות בנוגע להסכמי סודיות או NDA

הנהלת הארגון תקבע מדיניות בנוגע להסכמי סודיות או NDA, אשר תכלול את הנושאים הבאים:

  • דרכי זיהוי דרישות לחשאיות.
  • תהליך לביצוע סקירות של הסכמי סודיות או NDA.
  • תהליך לתיעוד דרישות לחשאיות או הסכמי NDA.

2. זיהוי דרישות לחשאיות

הנהלת הארגון תבצע תהליך של הערכת סיכונים, על מנת לזהות את המידע הרגיש או הקריטי אשר עלול להיחשף לצדדים שלישיים.

3. ביצוע סקירות של הסכמי סודיות או NDA

מנהלי מערכות יבצעו סקירות תמידיות של הסכמי סודיות או NDA הקיימים, על מנת לוודא כי הם עדכניים ומשקפים את צרכי הארגון.

4. תיעוד דרישות לחשאיות או הסכמי NDA

מנהלי מערכות יתעדו את דרישות החשאיות או הסכמי NDA הקיימים, על מנת להבטיח כי הם נמצאים במקום נגיש לעובדים.