נוהל: קשר עם קבוצות בעלי עניין בנושאי אבטחת מידע A6.1.4

אבטחה > ISO 27001 > ארגון אבטחת מידע A6 > ארגון פנימי A.6.1 > נוהל: קשר עם קבוצות בעלי עניין בנושאי אבטחת מידע A6.1.4

מטרת הנוהל היא להבטיח קשר תקין ויעיל עם קבוצות בעלי עניין בנושאי אבטחת מידע בחברת איי.אמ.אס טכנולוגיות.

תחום יישום

הנוהל חל על כל עובדי החברה, לרבות עובדים קבועים, עובדים זמניים ועובדים בחוזה.

הגדרות

  • קבוצות בעלי עניין: גורמים שיש להם עניין בפעילות החברה בנושאי אבטחת מידע, כגון עובדים, לקוחות, ספקים, ארגונים מקצועיים וארגונים רגולטוריים.
  • פורומים של מומחי אבטחה: קבוצות של מומחי אבטחת מידע שמתכנסות כדי לדון בנושאי אבטחת מידע.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות קשר עם קבוצות בעלי עניין בנושאי אבטחת מידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות קשר עם קבוצות בעלי עניין בנושאי אבטחת מידע.
    • אחראית על מעקב אחר ביצוע מדיניות קשר עם קבוצות בעלי עניין בנושאי אבטחת מידע.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות קשר עם קבוצות בעלי עניין בנושאי אבטחת מידע בחברה.
    • אחראי על ניהול התקשורת עם קבוצות בעלי עניין בנושאי אבטחת מידע.
  • עובדים:
    • אחראים על שיתוף פעולה עם הממונה על אבטחת המידע בקשר עם קבוצות בעלי עניין בנושאי אבטחת מידע.

תהליך

1. קביעת מדיניות קשר

הנהלת החברה תקבע מדיניות קשר עם קבוצות בעלי עניין בנושאי אבטחת מידע. המדיניות תכלול את הנושאים הבאים:

  • מטרות הקשר עם קבוצות בעלי עניין.
  • נהלים ליצירת קשר עם קבוצות בעלי עניין.
  • נהלים לשיתוף פעולה עם קבוצות בעלי עניין.

2. מינוי גורם אחראי

הנהלת החברה תמנה גורם אחראי על יישום מדיניות קשר עם קבוצות בעלי עניין בנושאי אבטחת מידע. הגורם האחראי יהיה בדרך כלל הממונה על אבטחת המידע.

3. תקשורת עם קבוצות בעלי עניין

הגורם האחראי יקיים תקשורת שוטפת עם קבוצות בעלי עניין בנושאי אבטחת מידע. התקשורת תכלול את הנושאים הבאים:

  • שיתוף מידע על פעילות החברה בנושאי אבטחת מידע.
  • שיתוף מידע על מגמות חדשות בתחום אבטחת מידע.
  • שיתוף פעולה בנושאי מחקר ופיתוח בתחום אבטחת מידע.

4. מעקב אחר ביצוע

הנהלת החברה תעקוב אחר ביצוע מדיניות קשר עם קבוצות בעלי עניין בנושאי אבטחת מידע. המעקב יכלול את הנושאים הבאים:

  • בדיקת יישום מדיניות קשר עם קבוצות בעלי עניין בנושאי אבטחת מידע בחברה.
  • בדיקת יעילות מדיניות קשר עם קבוצות בעלי עניין בנושאי אבטחת מידע בחברה.

הנחיות נוספות

  • החברה תשמור על רשימה מעודכנת של קבוצות בעלי עניין בנושאי אבטחת מידע.
  • החברה תשמור על תיעוד של כל התקשורת עם קבוצות בעלי עניין בנושאי אבטחת מידע.

שינוי

נוהל זה יעודכן מעת לעת בהתאם לצורך.