נוהל: אבטחת מידע בניהול פרויקטים A6.1.5

אבטחה > ISO 27001 > ארגון אבטחת מידע A6 > ארגון פנימי A.6.1 > נוהל: אבטחת מידע בניהול פרויקטים A6.1.5

מטרת הנוהל היא להבטיח כי אבטחת מידע תהיה חלק אינטגרלי מתהליך ניהול הפרויקטים של חברת איי.אמ.אס טכנולוגיות.

תחום יישום

הנוהל חל על כל הפרויקטים של החברה, ללא קשר לסוג הפרויקט.

הגדרות

  • פרויקט: פעילות מוגדרת בזמן ובתקציב, שנועדה להשיג מטרה ספציפית.
  • אבטחת מידע: פעולות שנועדו להגן על נכסי מידע של הארגון, לרבות מידע רגיש.

אחריות

  • מנהל הפרויקט:
    • אחראי על יישום מדיניות אבטחת מידע בפרויקט.
    • אחראי על ניהול תהליך אבטחת מידע בפרויקט.
  • ממונה אבטחת מידע:
    • אחראי על תמיכה במנהל הפרויקט ביישום מדיניות אבטחת מידע בפרויקט.
  • צוות הפרויקט:
    • אחראי על יישום מדיניות אבטחת מידע בפרויקט בהתאם להנחיות מנהל הפרויקט.

תהליך

1. גיבוש מדיניות אבטחת מידע לפרויקט

מנהל הפרויקט יצור מדיניות אבטחת מידע ייעודית לפרויקט. מדיניות זו תכלול את הנושאים הבאים:

  • מטרות אבטחת המידע לפרויקט.
  • אמצעי אבטחת המידע שיינקטו בפרויקט.
  • האחריות של צוות הפרויקט בנושא אבטחת מידע.

2. יישום מדיניות אבטחת מידע לפרויקט

מנהל הפרויקט יבצע את הפעולות הבאות ליישום מדיניות אבטחת המידע לפרויקט:

  • יעדכן את צוות הפרויקט במדיניות אבטחת המידע.
  • יקים צוות אבטחת מידע לפרויקט.
  • ירכוש או יפתח את אמצעי אבטחת המידע הדרושים לפרויקט.

3. בקרה ואבטחה על יישום מדיניות אבטחת מידע לפרויקט

מנהל הפרויקט יבצע את הפעולות הבאות לבקרה ואבטחה על יישום מדיניות אבטחת המידע לפרויקט:

  • יערוך בדיקות תקופתיות ליישום מדיניות אבטחת המידע.
  • יפעל לתיקון כל ליקוי שנמצא בבדיקות.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לאבטחת מידע בפרויקטים.
  • החברה תשמור על קשר עם הנהלת החברה בנושא אבטחת מידע בפרויקטים.

שינוי

נוהל זה יעודכן מעת לעת בהתאם לצורך.