נוהל: עבודה מרחוק A6.2.2

מטרת הנוהל היא להבטיח כי אבטחת מידע תישמר בעת עבודה מרחוק בחברת איי.אמ.אס טכנולוגיות.

תחום יישום

הנוהל חל על כל העובדים בחברה המשתמשים במחשבים או במכשירים ניידים ממקומות מרוחקים, לרבות עובדים שעובדים מהבית, מחוץ למשרד או במקומות ציבוריים.

הגדרות

  • עבודה מרחוק: עבודה שנעשתה מחוץ למשרד, לרבות מהבית, מחוץ למדינה או ממקום ציבורי.
  • אבטחת מידע: פעולות שנועדו להגן על נכסי מידע של הארגון, לרבות מידע רגיש.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות עבודה מרחוק בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות עבודה מרחוק בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות עבודה מרחוק בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות עבודה מרחוק בחברה.
    • אחראי על ניהול תהליך אבטחת מידע בעבודה מרחוק בחברה.
  • עובדים:
    • אחראים על יישום מדיניות עבודה מרחוק בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. קביעת מדיניות עבודה מרחוק

הנהלת החברה תקבע מדיניות עבודה מרחוק. מדיניות זו תכלול את הנושאים הבאים:

  • מטרות אבטחת המידע בעבודה מרחוק.
  • אמצעי אבטחת המידע שיינקטו בעבודה מרחוק.
  • האחריות של העובדים בנושא אבטחת מידע בעבודה מרחוק.

2. יישום מדיניות עבודה מרחוק

הממונה על אבטחת המידע יבצע את הפעולות הבאות ליישום מדיניות עבודה מרחוק:

  • יעדכן את העובדים במדיניות עבודה מרחוק.
  • יבצע בדיקות תקופתיות ליישום מדיניות עבודה מרחוק.
  • יפעל לתיקון כל ליקוי שנמצא בבדיקות.

3. בקרה ואבטחה על יישום מדיניות עבודה מרחוק

הנהלת החברה תבצע את הפעולות הבאות לבקרה ואבטחה על יישום מדיניות עבודה מרחוק:

  • תערוך בדיקות תקופתיות ליישום מדיניות עבודה מרחוק.
  • תנקוט בפעולות מתאימות במקרה של אי-יישום מדיניות עבודה מרחוק.

שינוי

נוהל זה יעודכן מעת לעת בהתאם לצורך.