נוהל: תיוג מידע A8.2.2

אבטחה > ISO 27001 > ניהול נכסים A8 > סיווג המידע A8.2 > נוהל: תיוג מידע A8.2.2

מטרת הנוהל היא להבטיח כי כל המידע בחברה יהיה מסומן באופן ברור ומובן, בהתאם לרגישותו וחשיבותו לארגון.

תחום יישום

הנוהל חל על כל המידע בחברה, לרבות מידע אלקטרוני, מידע מודפס, מידע נישא ועוד.

הגדרות

  • מידע: כל נתון או עובדה, אשר בעל ערך לחברה.
  • תיוג מידע: תהליך של סימון מידע באמצעות סמלים או סימונים, על מנת לציין את רמת הרגישות והחשיבות שלו.
  • סכמת סיווג: מערכת של קטגוריות או רמות, אשר משמשת לתיוג מידע.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות תיוג מידע בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות תיוג מידע בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות תיוג מידע בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות תיוג מידע בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך תיוג מידע בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות תיוג מידע בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. פיתוח הליכים

החברה תפתח הליכים מתאימים לתיוג מידע, בהתאמה לסכמת הסיווג שהיא אימצה.

2. תיוג מידע

העובדים בחברה יתיגו את כל המידע שבבעלותם או שבשימושם, בהתאם להליכים שפותחו.

3. בקרה

החברה תבצע בקרה על תהליך תיוג המידע, על מנת לוודא כי הוא מתבצע כראוי.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לתיוג מידע.
  • החברה תבצע ביקורות תקופתיות על תיוג מידע.