נוהל: קשר עם הרשויות בנושאי אבטחת מידע A6.1.3

אבטחה > ISO 27001 > ארגון אבטחת מידע A6 > ארגון פנימי A.6.1 > נוהל: קשר עם הרשויות בנושאי אבטחת מידע A6.1.3

מטרת הנוהל היא להבטיח קשר תקין ויעיל עם הרשויות הרלוונטיות בנושאי אבטחת מידע בחברת איי.אמ.אס טכנולוגיות.

תחום יישום

הנוהל חל על כל עובדי החברה, לרבות עובדים קבועים, עובדים זמניים ועובדים בחוזה.

הגדרות

  • הרשויות הרלוונטיות: רשויות רגולטוריות, כגון הרשות להגנת הפרטיות, רשות התקשוב הממשלתית ורשויות אכיפה.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות קשר עם הרשויות בנושאי אבטחת מידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות קשר עם הרשויות בנושאי אבטחת מידע.
    • אחראית על מעקב אחר ביצוע מדיניות קשר עם הרשויות בנושאי אבטחת מידע.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות קשר עם הרשויות בנושאי אבטחת מידע בחברה.
    • אחראי על ניהול התקשורת עם הרשויות הרלוונטיות בנושאי אבטחת מידע.
  • עובדים:
    • אחראים על שיתוף פעולה עם הממונה על אבטחת המידע בקשר עם הרשויות הרלוונטיות בנושאי אבטחת מידע.

תהליך

1. קביעת מדיניות קשר

הנהלת החברה תקבע מדיניות קשר עם הרשויות בנושאי אבטחת מידע. המדיניות תכלול את הנושאים הבאים:

  • מטרות הקשר עם הרשויות.
  • נהלים ליצירת קשר עם הרשויות.
  • נהלים לדיווח על אירועי אבטחת מידע לרשויות.

2. מינוי גורם אחראי

הנהלת החברה תמנה גורם אחראי על יישום מדיניות קשר עם הרשויות בנושאי אבטחת מידע. הגורם האחראי יהיה בדרך כלל הממונה על אבטחת המידע.

3. תקשורת עם הרשויות

הגורם האחראי יקיים תקשורת שוטפת עם הרשויות הרלוונטיות בנושאי אבטחת מידע. התקשורת תכלול את הנושאים הבאים:

  • שיתוף מידע על פעילות החברה בנושאי אבטחת מידע.
  • דיווח על אירועי אבטחת מידע.
  • שיתוף פעולה בחקירות של הרשויות.

4. מעקב אחר ביצוע

הנהלת החברה תעקוב אחר ביצוע מדיניות קשר עם הרשויות בנושאי אבטחת מידע. המעקב יכלול את הנושאים הבאים:

  • בדיקת יישום מדיניות קשר עם הרשויות בנושאי אבטחת מידע בחברה.
  • בדיקת יעילות מדיניות קשר עם הרשויות בנושאי אבטחת מידע בחברה.

הנחיות נוספות

  • החברה תשמור על רשימה מעודכנת של הרשויות הרלוונטיות בנושאי אבטחת מידע.
  • החברה תשמור על תיעוד של כל התקשורת עם הרשויות הרלוונטיות בנושאי אבטחת מידע.

שינוי

נוהל זה יעודכן מעת לעת בהתאם לצורך.