נוהל: רגולציה של בקרות הצפנה A18.1.5

אבטחה > ISO 27001 > ציות A18 > ציות לדרישות החוק A18.1 > נוהל: רגולציה של בקרות הצפנה A18.1.5

מטרת הנוהל היא להבטיח כי הארגון יבחר ויוציא לפועל בקרות הצפנה אשר עומדות בדרישות הרגולטוריות הרלוונטיות.

תחום יישום

הנוהל חל על כל בקרות הצפנה אשר מופעלות בארגון, לרבות הצפנת נתונים, הצפנת תקשורת, והצפנת מערכות.

הגדרות

  • בקרות הצפנה: כל מרכיב או תהליך אשר נועד להגן על מידע באמצעות הצפנה.
  • רגולציה: כל חוק, תקנה, או הסכם אשר מחייב את הארגון ליישם בקרות הצפנה.

אחריות

  • ממונה אבטחת מידע יהיה אחראי על פיתוח וניהול הנוהל.
  • מנהל המערכות האחראי יהיה אחראי על יישום הנוהל.

תהליך

1. זיהוי רגולציות רלוונטיות

הארגון יזהה את כל הרגולציות הרלוונטיות אשר חלות עליו, בנושא הצפנה.

2. הערכת סיכונים

הארגון יעריך את הסיכונים הקשורים לרגולציות הצפנה, כגון סיכון של הפרה, או סיכון של קנסות.

3. פיתוח בקרות

הארגון יפעל לפיתוח בקרות הצפנה אשר יענו על דרישות הרגולציות הרלוונטיות.

4. יישום בקרות

הארגון יישם את הבקרות שפותחו, על מנת לעמוד בדרישות הרגולציות הרלוונטיות.

5. בקרה ובקרה

הארגון יבצע בקרה ובקרה על יישום הבקרות, על מנת לוודא כי הם עומדים בדרישות הרגולציות הרלוונטיות.