נוהל: מדיניות אבטחת מידע עבור יחסים עם ספקים A15.1.1

אבטחה > ISO 27001 > יחסים אם ספקים A15 > אבטחת מידע ביחסים עם ספקים A15.1 > נוהל: מדיניות אבטחת מידע עבור יחסים עם ספקים A15.1.1

מטרת הנוהל היא להבטיח כי ספקים המעניקים שירותים לארגון עומדים בדרישות אבטחת המידע של הארגון, על מנת להגן על המידע והנכסים של הארגון.

תחום יישום

הנוהל חל על כל הספקים המעניקים שירותים לארגון, לרבות ספקי תוכנה, ספקי חומרה, ספקי שירותי ענן, וכו'.

הגדרות

  • ספקים: גורמים חיצוניים המספקים שירותים לארגון.
  • דרישות אבטחת מידע: דרישות שנקבעו על ידי הארגון על מנת להגן על המידע והנכסים שלו.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות אבטחת מידע עבור יחסים עם ספקים.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות אבטחת מידע עבור יחסים עם ספקים.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על יישום מדיניות אבטחת מידע עבור יחסים עם ספקים.

תהליך

1. קביעת מדיניות אבטחת מידע עבור יחסים עם ספקים

הנהלת הארגון תקבע מדיניות אבטחת מידע עבור יחסים עם ספקים, אשר תכלול את הנושאים הבאים:

  • מטרות מדיניות אבטחת מידע עבור יחסים עם ספקים.
  • תחום יישום מדיניות אבטחת מידע עבור יחסים עם ספקים.
  • דרישות אבטחת מידע ספציפיות עבור ספקים.

2. אימוץ מדיניות אבטחת מידע עבור יחסים עם ספקים

מנהלי מערכות יאמצו את מדיניות אבטחת מידע עבור יחסים עם ספקים, על ידי פיתוח נהלים ומסמכים אשר יתאימו למדיניות זו.

3. יישום מדיניות אבטחת מידע עבור יחסים עם ספקים

מנהלי מערכות יפעלו ליישום מדיניות אבטחת מידע עבור יחסים עם ספקים, על ידי הדרכת עובדים, עריכת הסכמים עם ספקים, וכו'.

4. מעקב אחר יישום מדיניות אבטחת מידע עבור יחסים עם ספקים

הנהלת הארגון תעקוב אחר יישום מדיניות אבטחת מידע עבור יחסים עם ספקים, על מנת לוודא כי היא מיושמת כראוי.