נוהל: זמינות של מתקני עיבוד מידע A17.2.1

אבטחה > ISO 27001 > ניהול המשכיות עסקית A17 > יתירויות A17.2 > נוהל: זמינות של מתקני עיבוד מידע A17.2.1

מטרת הנוהל היא להבטיח כי מתקני עיבוד המידע של הארגון יהיו זמינים ברמה הנדרשת, על מנת לעמוד בדרישות העסקיות של הארגון.

תחום יישום

הנוהל חל על כל מתקני עיבוד המידע של הארגון, לרבות מרכזי נתונים, מערכות מחשב, ותשתיות תקשורת.

הגדרות

  • זמינות: היכולת של מערכת או מתקן לספק את השירותים הצפויים, בזמן ובתדירות הרצויים.
  • יתירות: שימוש ברכיבים או מערכות נוספים, על מנת להבטיח את זמינות המערכת או המתקן במקרה של כשל.

אחריות

  • ממונה אבטחת מידע יהיה אחראי על פיתוח וניהול הנוהל.
  • מנהל המערכות האחראי יהיה אחראי על יישום הנוהל.

תהליך

1. זיהוי נכסים קריטיים

הארגון יזהה את הנכסים הקריטיים שלו, כגון נתונים, מערכות, או תהליכים, אשר זמינותם חיונית לפעילות העסקית של הארגון.

2. הערכת דרישות הזמינות

הארגון יערוך הערכה של דרישות הזמינות של הנכסים הקריטיים, על מנת לקבוע את רמת הזמינות הנדרשת.

3. תכנון יתירות

הארגון יתכנן את רמת היתירות הנדרשת עבור מתקני עיבוד המידע, על מנת לעמוד בדרישות הזמינות של הנכסים הקריטיים.

4. יישום יתירות

הארגון יישם את תוכנית היתירות, על מנת לספק את רמת הזמינות הנדרשת.

5. בדיקה ותחזוקה

הארגון יבצע בדיקות תקופתיות לתוכנית היתירות, על מנת לוודא כי היא תקפה ויעילה.

הערות

  • הארגון יבצע ביקורות תקופתיות על יישום הנוהל בנוגע לזמינות של מתקני עיבוד מידע.
  • הארגון יבצע תהליך של הערכת סיכונים, על מנת לקבוע את הסיכונים לאבטחת המידע הקשורים לזמינות של מתקני עיבוד מידע.