נוהל: סיווג מידע A8.2.1

אבטחה > ISO 27001 > ניהול נכסים A8 > סיווג המידע A8.2 > נוהל: סיווג מידע A8.2.1

מטרת הנוהל היא להבטיח כי כל המידע בחברה יהיה מסווג באופן מדויק ומקיף, בהתאם לרגישותו וחשיבותו לארגון.

תחום יישום

הנוהל חל על כל המידע בחברה, לרבות מידע אלקטרוני, מידע מודפס, מידע נישא ועוד.

הגדרות

  • מידע: כל נתון או עובדה, אשר בעל ערך לחברה.
  • סיווג מידע: תהליך של קביעת רמת הרגישות והחשיבות של מידע.
  • רגישות מידע: מידת הנזק שעלול להיגרם לחברה אם המידע ייחשף או ייגנב.
  • קריטיות מידע: מידת ההשפעה שעלולה להיות לחברה אם המידע יהיה לא זמין או לא מדויק.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות סיווג מידע בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות סיווג מידע בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות סיווג מידע בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות סיווג מידע בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך סיווג מידע בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות סיווג מידע בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. זיהוי מידע

החברה תזהה את כל המידע שבבעלותה או שבשימושה.

2. הערכת מידע

החברה תערוך הערכה של כל המידע שזוהה, על מנת לקבוע את רמת הרגישות והחשיבות שלו.

3. סיווג מידע

החברה תסווג את כל המידע בהתאם לרמת הרגישות והחשיבות שלו.

4. תיעוד סיווג מידע

החברה תתיעד את סיווג המידע.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לסיווג מידע.
  • החברה תבצע ביקורות תקופתיות על סיווג מידע.