נוהל: ניהול מדיה נתיקה A8.3.1

אבטחה > ISO 27001 > ניהול נכסים A8 > ניהול מדיה A8.3 > נוהל: ניהול מדיה נתיקה A8.3.1

מטרת הנוהל היא להבטיח כי כל המדיה הנטושה או הלא בשימוש, אשר מכילה מידע רגיש או קריטי לארגון, תטופל באופן בטוח, בהתאם לרגישות המידע.

תחום יישום

הנוהל חל על כל המדיה הנטושה או הלא בשימוש, אשר מכילה מידע רגיש או קריטי לארגון, לרבות מדיה אלקטרונית, מדיה מודפסת, מדיה ניידת ועוד.

הגדרות

  • מדיה נתיקה: מדיה אשר אינה מחוברת למערכות מידע פעילות.
  • מידע רגיש: מידע אשר חשיפתו עלולה לגרום לנזק חמור לארגון.
  • מידע קריטי: מידע אשר חיוני לפעילות השוטפת של הארגון.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות ניהול מדיה נתיקה בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות ניהול מדיה נתיקה בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות ניהול מדיה נתיקה בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות ניהול מדיה נתיקה בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך ניהול מדיה נתיקה בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות ניהול מדיה נתיקה בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. זיהוי מדיה נתיקה

החברה תזהה את כל המדיה הנטושה או הלא בשימוש, אשר מכילה מידע רגיש או קריטי לארגון.

2. סיווג מדיה נתיקה

החברה תסווג את המדיה הנטושה או הלא בשימוש בהתאם לרגישות המידע הכלול בה.

3. טיפול במדיה נתיקה

החברה תבצע את הפעולות הבאות עבור כל סוג של מדיה נתיקה:

  • מדיה אלקטרונית:
    • מחיקה פיזית של המידע.
    • מחיקת המידע באופן אלקטרוני.
  • מדיה מודפסת:
    • גריסת המסמכים.
    • שריפת המסמכים.
  • מדיה ניידת:
    • מחיקה של כל המידע מהמדיה.
    • השמדה פיזית של המדיה.

4. בקרה

החברה תבצע בקרה על תהליך ניהול מדיה נתיקה, על מנת לוודא כי הוא מתבצע כראוי.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לניהול מדיה נתיקה.
  • החברה תבצע ביקורות תקופתיות על ניהול מדיה נתיקה.