נוהל: ניהול מלאי נכסים A8.1.1

אבטחה > ISO 27001 > ניהול נכסים A8 > אחריות על נכסים A8.1 > נוהל: ניהול מלאי נכסים A8.1.1

מטרת הנוהל היא להבטיח כי נכסים הקשורים למידע ומערכות מידע יזוהו, והמלאי של נכסים אלו יתועד ויתוחזק באופן שיטתי ומסודר.

תחום יישום

הנוהל חל על כל הנכסים הקשורים למידע ומערכות מידע בחברה.

הגדרות

  • נכס: כל הון, חפץ או זכות הקשורים למידע ומערכות מידע.
  • מלאי נכסים: רשימה של כל הנכסים הקשורים למידע ומערכות מידע בחברה.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות ניהול מלאי נכסים בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות ניהול מלאי נכסים בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות ניהול מלאי נכסים בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות ניהול מלאי נכסים בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך ניהול מלאי נכסים בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות ניהול מלאי נכסים בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. זיהוי נכסים

החברה תזהה את כל הנכסים הקשורים למידע ומערכות מידע בחברה.

2. רישום נכסים

החברה תרשום את כל הנכסים הקשורים למידע ומערכות מידע בחברה. הרישום יכלול את המידע הבא:

  • תיאור הנכס.
  • מיקום הנכס.
  • בעלות על הנכס.
  • גורם אחראי על הנכס.
  • מטרת השימוש בנכס.
  • רמת חשיבות הנכס.

3. עדכון מלאי נכסים

החברה תעדכן את מלאי הנכסים באופן שוטף, על מנת לשמור על המידע מעודכן.

4. אבטחת נכסים

החברה תנקוט באמצעי אבטחה מתאימים כדי להגן על הנכסים הקשורים למידע ומערכות מידע.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לניהול מלאי נכסים.
  • החברה תבצע ביקורות תקופתיות על ניהול מלאי הנכסים.

דוגמאות לנכסים הקשורים למידע ומערכות מידע

  • מחשבים.
  • תוכנות.
  • מידע.
  • רשתות תקשורת.
  • מתקני תשתיות.
  • מסמכים.