בעלות על נכסים A8.1.2

מטרת הנוהל היא להבטיח כי לכל נכס המנוהל במלאי יהיו בעלים (אחראים) ברורים, אשר יספקו את ההגנה והאבטחה הדרושים לנכס.

תחום יישום

הנוהל חל על כל הנכסים המנוהלים במלאי בחברה.

הגדרות

  • נכס: כל הון, חפץ או זכות הקשורים למידע ומערכות מידע.
  • בעלים (אחראי): אדם או קבוצה אחראים על נכס מסוים.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות בעלות על נכסים בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות בעלות על נכסים בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות בעלות על נכסים בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות בעלות על נכסים בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך בעלות על נכסים בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות בעלות על נכסים בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. זיהוי בעלים (אחראים)

החברה תזהה את הבעלים (האחראים) לכל נכס המנוהל במלאי.

2. הקצאת סמכות ואחריות

החברה תקצה לבעלים (האחראים) סמכות ואחריות מתאימות להגנה על הנכס.

3. תקשורת

החברה תתקן את הבעלים (האחראים) על נכסים המנוהלים במלאי.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לבעלות על נכסים.
  • החברה תבצע ביקורות תקופתיות על בעלות על נכסים.

דוגמאות לבעלים (אחראים) לנכסים

  • מחשבים: מנהל מחשוב.
  • תוכנות: מנהל מערכת.
  • מידע: מנהל מידע.
  • רשתות תקשורת: מנהל תקשורת.
  • מתקני תשתיות: מנהל נכסים.
  • מסמכים: בעל מקצוע הרלוונטי.

חשוב לציין כי החברה צריכה לוודא כי בעלות על נכסים היא חלק אינטגרלי מתהליכי אבטחת המידע של החברה.