נוהל: אבטחת שירותי תכנה ברשתות ציבוריות A14.1.2

אבטחה > ISO 27001 > רכש פיתוח ותחזוקת מערכות A14 > דרישות אבטחה ממערכות המידע A14.1 > נוהל: אבטחת שירותי תכנה ברשתות ציבוריות A14.1.2

מטרת הנוהל היא להבטיח כי מידע הנוגע בשירותי תכנה אשר עובר ברשתות ציבוריות יוגן מפני שימוש באמצעות התחזות, הסגרת המידע, או שינויו, על מנת למזער את הסיכונים לאבטחת המידע.

תחום יישום

הנוהל חל על כל מידע הנוגע לשירותי תכנה, אשר עובר ברשתות ציבוריות.

הגדרות

  • שירותי תכנה: שירותים אשר ניתנים על ידי תוכנה, כגון שירותי אינטרנט, שירותי ענן וכו'.
  • רשת ציבורית: רשת אשר נגישה לציבור הרחב.
  • התחזות: ניסיון להתחזות לאדם אחר או לגורם אחר.
  • הסגרת מידע: גניבה של מידע.
  • שינוי מידע: שינוי של מידע ללא הרשאה.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות בנוגע לאבטחת שירותי תכנה ברשתות ציבוריות.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות בנוגע לאבטחת שירותי תכנה ברשתות ציבוריות.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על ביצוע מדיניות בנוגע לאבטחת שירותי תכנה ברשתות ציבוריות.

תהליך

1. קביעת מדיניות בנוגע לאבטחת שירותי תכנה ברשתות ציבוריות

הנהלת הארגון תקבע מדיניות בנוגע לאבטחת שירותי תכנה ברשתות ציבוריות, אשר תכלול את הנושאים הבאים:

  • דרכי זיהוי מידע הנוגע לשירותי תכנה.
  • דרכי הגנה על מידע הנוגע לשירותי תכנה ברשתות ציבוריות.

2. זיהוי מידע הנוגע לשירותי תכנה

מנהלי מערכות יזהו את המידע הנוגע לשירותי תכנה, אשר עובר ברשתות ציבוריות.

3. הגנה על מידע הנוגע לשירותי תכנה ברשתות ציבוריות

מנהלי מערכות ינקטו את האמצעים הבאים להגנה על מידע הנוגע לשירותי תכנה ברשתות ציבוריות:

  • שימוש באמצעי אבטחת גישה, כגון סיסמאות חזקות, אימות דו-שלבי וכו'.
  • שימוש באמצעי אבטחת מידע, כגון הצפנה, תוכנות אנטי-וירוס וכו'.
  • שימוש באמצעי אבטחת רשתות, כגון חומות אש, תוכנות הגנה מפני חדירות וכו'.

4. מעקב אחר ביצוע מדיניות בנוגע לאבטחת שירותי תכנה ברשתות ציבוריות

הנהלת הארגון תבצע מעקב אחר ביצוע מדיניות בנוגע לאבטחת שירותי תכנה ברשתות ציבוריות, על מנת לוודא כי היא מיושמת כראוי.