נוהל: סילוק מדיה A8.3.2

אבטחה > ISO 27001 > ניהול נכסים A8 > ניהול מדיה A8.3 > נוהל: סילוק מדיה A8.3.2

מטרת הנוהל היא להבטיח כי כל המדיה, אשר אינה בשימוש פעיל, תסולק באופן מאובטח, בהתאם לרגישות המידע הכלול בה.

תחום יישום

הנוהל חל על כל המדיה, אשר אינה בשימוש פעיל, לרבות מדיה אלקטרונית, מדיה מודפסת, מדיה ניידת ועוד.

הגדרות

  • סילוק מדיה: פעולה של הוצאת מדיה משימוש פעיל והשמדתה.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות סילוק מדיה בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות סילוק מדיה בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות סילוק מדיה בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות סילוק מדיה בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך סילוק מדיה בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות סילוק מדיה בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. זיהוי מדיה לסילוק

החברה תזהה את כל המדיה, אשר אינה בשימוש פעיל.

2. סיווג מדיה לסילוק

החברה תסווג את המדיה המיועדת לסילוק בהתאם לרגישות המידע הכלול בה.

3. טיפול במדיה לסילוק

החברה תבצע את הפעולות הבאות עבור כל סוג של מדיה המיועדת לסילוק:

  • מדיה אלקטרונית:
    • מחיקה פיזית של המידע.
    • מחיקת המידע באופן אלקטרוני.
  • מדיה מודפסת:
    • גריסת המסמכים.
    • שריפת המסמכים.
  • מדיה ניידת:
    • מחיקה של כל המידע מהמדיה.
    • השמדה פיזית של המדיה.

4. בקרה

החברה תבצע בקרה על תהליך סילוק מדיה, על מנת לוודא כי הוא מתבצע כראוי.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לסילוק מדיה.
  • החברה תבצע ביקורות תקופתיות על סילוק מדיה.