אחריות ניהולית A7.2.1

מטרת הנוהל היא להבטיח כי ההנהלה תדרוש מהעובדים, קבלני משנה ומשתמשים מטעם גורמים חיצוניים לישם אבטחת מידע בהתאם למדיניות המבוססת והתהליכים של החברה.

תחום יישום

הנוהל חל על כל העובדים, קבלני המשנה ומשתמשים מטעם גורמים חיצוניים, אשר יזכו לגישה לנכסי מידע של החברה.

הגדרות

  • הנהלה: הגוף האחראי על ניהול החברה.
  • עובדים: עובדים המועסקים בחברה.
  • קבלני משנה: חברה או אדם המספק שירותים לחברה.
  • משתמשים מטעם גורם חיצוני: אדם מטעם חברה אחרת המקבל גישה לנכסי מידע של החברה.
  • מדיניות מובנית: מדיניות אבטחת מידע המבוססת על ניתוח סיכונים.
  • תהליכים: תהליכים המגדירים את האופן שבו החברה מיישמת אבטחת מידע.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות אחריות ניהולית בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות אחריות ניהולית בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות אחריות ניהולית בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות אחריות ניהולית בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך אחריות ניהולית בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות אחריות ניהולית בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. קביעת מדיניות אחריות ניהולית

הנהלת החברה תקבע מדיניות אחריות ניהולית בתחום אבטחת המידע. מדיניות זו תכלול את הנושאים הבאים:

  • מטרות אחריות ניהולית בתחום אבטחת המידע בחברה.
  • אחריות העובדים בתחום אבטחת המידע.
  • אחריות קבלני המשנה בתחום אבטחת המידע.
  • אחריות משתמשים מטעם גורמים חיצוניים בתחום אבטחת המידע.

2. יישום מדיניות אחריות ניהולית

הממונה על אבטחת המידע יבצע את הפעולות הבאות ליישום מדיניות אחריות ניהולית:

  • יעדכן את מנהלי המחלקות במדיניות אחריות ניהולית.
  • יבנה נהלים ליישום מדיניות אחריות ניהולית.
  • יבצע בדיקות תקופתיות ליישום מדיניות אחריות ניהולית.

3. בקרה ואבטחה על יישום מדיניות אחריות ניהולית

הנהלת החברה תבצע את הפעולות הבאות לבקרה ואבטחה על יישום מדיניות אחריות ניהולית:

  • תערוך בדיקות תקופתיות ליישום מדיניות אחריות ניהולית.
  • תנקוט בפעולות מתאימות במקרה של אי-יישום מדיניות אחריות ניהולית.