נוהל: שימוש מקובל בנכס A8.1.3

אבטחה > ISO 27001 > ניהול נכסים A8 > אחריות על נכסים A8.1 > נוהל: שימוש מקובל בנכס A8.1.3

מטרת הנוהל היא להבטיח כי כל העובדים, קבלני משנה ומשתמשים מטעם גורמים חיצוניים, אשר יזכו לגישה לנכסים הקשורים למתקני עיבוד המידע של החברה, יעמדו בכלליים לשימוש מקובל בנכסים אלו.

תחום יישום

הנוהל חל על כל הנכסים הקשורים למתקני עיבוד המידע של החברה.

הגדרות

  • נכס: כל הון, חפץ או זכות הקשורים למידע ומערכות מידע.
  • שימוש מקובל: שימוש בנכס באופן המגן עליו מפני פגיעה, אובדן או חשיפה לא מורשית.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות שימוש מקובל בנכסים בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות שימוש מקובל בנכסים בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות שימוש מקובל בנכסים בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות שימוש מקובל בנכסים בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך שימוש מקובל בנכסים בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות שימוש מקובל בנכסים בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. זיהוי כלליים לשימוש מקובל

החברה תזהה כלליים לשימוש מקובל בנכסים הקשורים למתקני עיבוד המידע של החברה. הכללים יכללו את המידע הבא:

  • מטרות הנכס.
  • אופן השימוש המותר בנכס.
  • אופן השימוש האסור בנכס.
  • נהלים לאבטחת הנכס.

2. רישום כלליים לשימוש מקובל

החברה תרשום את הכללים לשימוש מקובל בנכסים הקשורים למתקני עיבוד המידע של החברה. הרישום יכלול את המידע הבא:

  • תיאור הכלל.
  • הסבר מפורט על הכלל.
  • מקור הכלל.

3. תקשורת כלליים לשימוש מקובל

החברה תשלח את הכללים לשימוש מקובל בנכסים הקשורים למתקני עיבוד המידע של החברה לכל העובדים, קבלני משנה ומשתמשים מטעם גורמים חיצוניים, אשר יזכו לגישה לנכסים אלו.

4. יישום כלליים לשימוש מקובל

החברה תבצע פעולות כדי לוודא כי כל העובדים, קבלני משנה ומשתמשים מטעם גורמים חיצוניים, אשר יזכו לגישה לנכסים הקשורים למתקני עיבוד המידע של החברה, יעמדו בכלליים לשימוש מקובל בנכסים אלו.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לשימוש מקובל בנכסים.
  • החברה תבצע ביקורות תקופתיות על שימוש מקובל בנכסים.

חשוב לציין כי החברה צריכה לוודא כי שימוש מקובל בנכסים היא חלק אינטגרלי מתהליכי אבטחת המידע של החברה.