נוהל: תפקידים וחלוקת אחריות בנושאי אבטחת מידע A6.1.1

אבטחה > ISO 27001 > ארגון אבטחת מידע A6 > ארגון פנימי A.6.1 > נוהל: תפקידים וחלוקת אחריות בנושאי אבטחת מידע A6.1.1

מטרת הנוהל היא להגדיר את התפקידים והאחריות בנושאי אבטחת מידע בחברת איי.אמ.אס טכנולוגיות.

תחום יישום

הנוהל חל על כל עובדי החברה, לרבות עובדים קבועים, עובדים זמניים ועובדים בחוזה.

הגדרות

  • אבטחת מידע: פעולות שנועדו להגן על נכסי המידע של החברה, לרבות מידע רגיש.
  • הנהלה: הנהלת החברה, המורכבת ממנהלי החברה הבכירים.
  • ממונה אבטחת מידע: עובד החברה האחראי על הובלת פעילות אבטחת המידע בחברה.
  • עובדים: כל עובדי החברה, לרבות עובדים קבועים, עובדים זמניים ועובדים בחוזה.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות אבטחת המידע.
    • אחראית על מעקב אחר ביצוע מדיניות אבטחת המידע.
  • ממונה אבטחת מידע:
    • אחראי על הובלת פעילות אבטחת המידע בחברה.
    • אחראי על פיתוח ותפעול תוכנית אבטחת מידע.
    • אחראי על הדרכת העובדים בנושאי אבטחת מידע.
    • אחראי על ניהול סיכונים בנושאי אבטחת מידע.
  • עובדים:
    • אחראים על יישום מדיניות אבטחת המידע בעבודתם השוטפת.
    • אחראים על דיווח על כל אירוע אבטחת מידע.

תהליך

1. הגדרת תפקידים וחלוקת אחריות

הנהלת החברה תגדיר את התפקידים והאחריות בנושאי אבטחת מידע בחברה. ההגדרה תכלול את הנושאים הבאים:

  • הגדרת התפקידים השונים בנושאי אבטחת מידע.
  • הגדרת האחריות של כל תפקיד בנושאי אבטחת מידע.
  • הגדרת הקשר בין התפקידים השונים בנושאי אבטחת מידע.

2. אספקת משאבים

הנהלת החברה תספק את המשאבים הדרושים ליישום מדיניות אבטחת המידע. המשאבים עשויים לכלול:

  • משאבים כספיים.
  • משאבים טכנולוגיים.
  • משאבים אנושיים.

3. מעקב אחר ביצוע

הנהלת החברה תעקוב אחר ביצוע מדיניות אבטחת המידע בחברה. המעקב יכלול את הנושאים הבאים:

  • בדיקת יישום מדיניות אבטחת המידע בחברה.
  • בדיקת יעילות מדיניות אבטחת המידע בחברה.
  • בדיקת עמידה בדרישות רגולטוריות בנושאי אבטחת מידע.

הנחיות נוספות

  • תפקיד ממונת אבטחת המידע יהיה בראש סדר העדיפויות בעת מילוי משרות חדשות בחברה.
  • הנהלת החברה תבצע הדרכה בנושאי אבטחת מידע לכל העובדים בחברה.
  • החברה תכין תוכנית חירום לאבטחת מידע במקרה של אירוע אבטחת מידע.

שינוי

נוהל זה יעודכן מעת לעת בהתאם לצורך.