נוהל: ניהול הנכסים A8.2.3

אבטחה > ISO 27001 > ניהול נכסים A8 > סיווג המידע A8.2 > נוהל: ניהול הנכסים A8.2.3

מטרת הנוהל היא להבטיח כי כל הנכסים הקשורים למידע ומערכות מידע בחברה ינוהלו באופן בטוח, בהתאם לרגישותו וחשיבותו של המידע.

תחום יישום

הנוהל חל על כל הנכסים הקשורים למידע ומערכות מידע בחברה, לרבות מידע אלקטרוני, מידע מודפס, מידע נישא ועוד.

הגדרות

  • נכס: כל הון, חפץ או זכות הקשורים למידע ומערכות מידע.
  • ניהול נכסים: תהליך של הגנה, פיקוח ובקרה על נכסים.
  • סכמת סיווג: מערכת של קטגוריות או רמות, אשר משמשת לתיוג מידע.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות ניהול נכסים בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות ניהול נכסים בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות ניהול נכסים בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות ניהול נכסים בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך ניהול נכסים בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות ניהול נכסים בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. פיתוח הליכים

החברה תפתח הליכים מתאימים לניהול נכסים, בהתאמה לסכמת הסיווג שהיא אימצה.

2. יישום הליכים

החברה תבצע את ההליכים שפותחו, על מנת לנהל את הנכסים הקשורים למידע ומערכות מידע באופן בטוח.

3. בקרה

החברה תבצע בקרה על תהליך ניהול הנכסים, על מנת לוודא כי הוא מתבצע כראוי.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לניהול נכסים.
  • החברה תבצע ביקורות תקופתיות על ניהול נכסים.

הליכים לניהול נכסים

  • הליך תיעוד נכסים:

ההליך יגדיר את המידע שיש לתיעוד עבור כל נכס, וכן את האופן בו יש לבצע את התיעוד.

  • הליך בקרה על נכסים:

ההליך יגדיר את הפעילויות שיש לבצע כדי לוודא כי הנכסים נמצאים במקום הנכון, במצב תקין ובידי האדם הנכון.

  • הליך אבטחת נכסים:

ההליך יגדיר את האמצעים שיש לנקוט כדי להגן על הנכסים מפני פגיעה, אובדן או חשיפה לא מורשית.

  • הליך פרישה של נכסים:

ההליך יגדיר את הצעדים שיש לנקוט כדי להיפטר מנכסים שאין עוד צורך בהם.