נוהל: תכנון המשכיות אבטחת מידע A17.1.1

אבטחה > ISO 27001 > ניהול המשכיות עסקית A17 > המשכיות אבטחת מידע A17.1 > נוהל: תכנון המשכיות אבטחת מידע A17.1.1

מטרת הנוהל היא להבטיח כי הארגון יהיה מסוגל לשמור על אבטחת המידע שלו גם במהלך משבר או אסון.

תחום יישום

הנוהל חל על כל הארגון.

הגדרות

  • משבר: אירוע בלתי צפוי בעל פוטנציאל להשפיע לרעה על הפעילות העסקית של הארגון.
  • אסון: אירוע חמור בעל פוטנציאל להשפיע באופן משמעותי על הפעילות העסקית של הארגון.
  • משכיות אבטחת מידע: היכולת של הארגון לשמור על אבטחת המידע שלו גם במהלך משבר או אסון.

אחריות

  • ממונה אבטחת מידע יהיה אחראי על תכנון המשכיות אבטחת המידע.
  • מנהל המערכות האחראי יהיה אחראי להפעלת תוכנית המשכיות אבטחת המידע.

תהליך

1. זיהוי נכסים קריטיים לאבטחת מידע

הארגון יזהה את הנכסים הקריטיים לאבטחת המידע שלו. נכסים קריטיים לאבטחת מידע הם נכסים אשר פגיעה בהם עלולה לגרום לנזק משמעותי לאבטחת המידע של הארגון.

2. הערכת סיכונים

הארגון יבצע הערכת סיכונים, על מנת לקבוע את הסיכונים לאבטחת המידע הקשורים למשברים או לאסונות.

3. פיתוח תוכנית המשכיות אבטחת מידע

הארגון יפיק תוכנית המשכיות אבטחת מידע, אשר תגדיר את הצעדים שיש לנקוט כדי לשמור על אבטחת המידע של הארגון במהלך משבר או אסון.

4. יישום תוכנית המשכיות אבטחת מידע

הארגון יישם את תוכנית המשכיות אבטחת המידע, על מנת לוודא כי היא זמינה לשימוש במקרה הצורך.

5. בדיקה ותחזוקה של תוכנית המשכיות אבטחת מידע

הארגון יבצע בדיקות תקופתיות לתוכנית המשכיות אבטחת המידע, על מנת לוודא כי היא עדכנית ויעילה.