נוהל: ניטור וביקורת של שירותי הספקה A15.2.1

אבטחה > ISO 27001 > יחסים אם ספקים A15 > ניהול אספקת שירות מספק חיצוני A15.2 > נוהל: ניטור וביקורת של שירותי הספקה A15.2.1

מטרת הנוהל היא להבטיח כי הארגון ינטר, יבקר ויוודא את אספקת השירות על ידי ספק המשנה באופן שוטף, על מנת לוודא כי הספק עומד בדרישות האבטחה של הארגון.

תחום יישום

הנוהל חל על כל שירותי הספקה של הארגון, לרבות שירותי תוכנה, שירותי חומרה, שירותי ענן, וכו'.

הגדרות

  • ספק משנה: גורם חיצוני המספק שירותים לארגון, כאשר הספק המשנה אינו עובד ישירות עבור הארגון.
  • ניטור: תהליך של מעקב אחר פעילות או תהליך.
  • ביקורת: תהליך של בדיקה מדוקדקת של פעילות או תהליך.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות ניטור וביקורת של שירותי הספקה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות זו.
    • אחראית על מעקב אחר ביצוע מדיניות זו.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות ניטור וביקורת של שירותי הספקה.
    • אחראי על ניהול תהליך יישום מדיניות זו.
  • מנהלי מערכות:
    • אחראים על יישום מדיניות ניטור וביקורת של שירותי הספקה.

תהליך

1. קביעת מדיניות ניטור וביקורת

הנהלת הארגון תקבע מדיניות ניטור וביקורת של שירותי הספקה, אשר תכלול את הנושאים הבאים:

  • מטרות מדיניות ניטור וביקורת של שירותי הספקה.
  • תחום יישום מדיניות ניטור וביקורת של שירותי הספקה.
  • תהליכי ניטור וביקורת של שירותי הספקה.

2. יישום מדיניות ניטור וביקורת

מנהלי מערכות יאמצו את מדיניות ניטור וביקורת של שירותי הספקה, על ידי פיתוח נהלים ומסמכים אשר יתאימו למדיניות זו.

3. ביצוע תהליכי ניטור וביקורת

מנהלי מערכות יבצעו את תהליכי ניטור וביקורת של שירותי הספקה, על מנת לוודא כי הספק עומד בדרישות האבטחה של הארגון.

4. דיווח על תוצאות ניטור וביקורת

מנהלי מערכות ידווחו להנהלת הארגון על תוצאות תהליכי ניטור וביקורת של שירותי הספקה.