נוהל: הגנה על רשומות ארגוניות A18.1.3

אבטחה > ISO 27001 > ציות A18 > ציות לדרישות החוק A18.1 > נוהל: הגנה על רשומות ארגוניות A18.1.3

מטרת הנוהל היא להבטיח כי הארגון יגן על הרשומות הארגוניות שלו מפני אובדן, הרס, או זיוף, בהתאם לחקיקה, רגולציה, מחויבות חוזית, והדרישות העסקיות של הארגון.

תחום יישום

הנוהל חל על כל הרשומות הארגוניות של הארגון, לרבות נתונים, מסמכים, ותהליכים.

הגדרות

  • רשומה ארגונית: כל מידע כתוב, ממוחשב, או חזותי, אשר נוצר או מתקבל על ידי הארגון, ואשר נועד לשמש ראיה, תזכורת, או מידע.

אחריות

  • ממונה אבטחת מידע יהיה אחראי על פיתוח וניהול הנוהל.
  • מנהל המערכות האחראי יהיה אחראי על יישום הנוהל.

תהליך

1. זיהוי רשומות ארגוניות

הארגון יזהה את כל הרשומות הארגוניות שלו, לרבות סוג הרשומות, היקף הרשומות, וחשיבות הרשומות.

2. הערכת סיכונים

הארגון יעריך את הסיכונים הקשורים לאבטחת הרשומות הארגוניות, כגון סיכון של אובדן, הרס, או זיוף.

3. פיתוח בקרות

הארגון יפעל לפיתוח בקרות אבטחה אשר יבטיח את הגנה על הרשומות הארגוניות.

4. יישום בקרות

הארגון יישם את הבקרות שפותחו, על מנת להבטיח את הגנה על הרשומות הארגוניות.

5. בקרה ובקרה

הארגון יבצע בקרה ובקרה על יישום הבקרות, על מנת לוודא כי הם פועלים כראוי.