מודעות, חינוך ואימון בנושאי אבטחת מידע A7.2.2

אבטחה > ISO 27001 > אבטחת כוח אדם A7 > במהלך ההעסקה A7.2 > מודעות, חינוך ואימון בנושאי אבטחת מידע A7.2.2

מטרת הנוהל היא להבטיח כי כל העובדים, קבלני המשנה ומשתמשים מטעם גורמים חיצוניים, אשר יזכו לגישה לנכסי מידע של החברה, יקבלו הכשרה מתאימה למודעות בנושא אבטחת מידע, ועדכונים תקופתיים לגבי מדיניות הארגון והתהליכים.

תחום יישום

הנוהל חל על כל העובדים, קבלני המשנה ומשתמשים מטעם גורמים חיצוניים, אשר יזכו לגישה לנכסי מידע של החברה.

הגדרות

  • מודעות: הידע וההבנה של העובדים, קבלני המשנה ומשתמשים מטעם גורמים חיצוניים, בנושא אבטחת מידע.
  • חינוך: תהליך של העברת ידע והבנה בנושא אבטחת מידע.
  • אימון: תהליך של פיתוח מיומנויות בנושא אבטחת מידע.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע בחברה.
    • אחראי על ניהול תהליך מודעות, חינוך ואימון בנושאי אבטחת מידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. קביעת מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע

הנהלת החברה תקבע מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע. מדיניות זו תכלול את הנושאים הבאים:

  • מטרות מודעות, חינוך ואימון בנושאי אבטחת מידע בחברה.
  • קהל היעד של הכשרות אבטחת מידע.
  • תכני ההכשרות.
  • תדירות ההכשרות.

2. יישום מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע

הממונה על אבטחת המידע יבצע את הפעולות הבאות ליישום מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע:

  • יעדכן את מנהלי המחלקות במדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע.
  • יבנה נהלים ליישום מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע.
  • יבצע הכשרות אבטחת מידע בהתאם למדיניות.

3. בקרה ואבטחה על יישום מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע

הנהלת החברה תבצע את הפעולות הבאות לבקרה ואבטחה על יישום מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע:

  • תערוך בדיקות תקופתיות ליישום מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע.
  • תנקוט בפעולות מתאימות במקרה של אי-יישום מדיניות מודעות, חינוך ואימון בנושאי אבטחת מידע.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות למודעות, חינוך ואימון בנושאי אבטחת מידע.