נוהל: מדיה פיזית בנייוד A8.3.3

אבטחה > ISO 27001 > ניהול נכסים A8 > ניהול מדיה A8.3 > נוהל: מדיה פיזית בנייוד A8.3.3

מטרת הנוהל היא להבטיח כי כל המדיה הפיזית, המכילה מידע רגיש או קריטי לארגון, תהיה מוגנת מפני גישה בלתי מורשית, שימוש שאינו מותר, או השחתה במהלך נייוד.

תחום יישום

הנוהל חל על כל המדיה הפיזית, המכילה מידע רגיש או קריטי לארגון, לרבות מסמכים, כרטיסי זכאות, מדיה ניידת ועוד.

הגדרות

  • מדיה פיזית: מדיה שאיננה מחוברת למערכות מידע פעילות.
  • מידע רגיש: מידע אשר חשיפתו עלולה לגרום לנזק חמור לארגון.
  • מידע קריטי: מידע אשר חיוני לפעילות השוטפת של הארגון.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות מדיה פיזית בנייוד בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות מדיה פיזית בנייוד בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות מדיה פיזית בנייוד בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות מדיה פיזית בנייוד בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך מדיה פיזית בנייוד בתחום אבטחת המידע בחברה.
  • עובדים:
    • אחראים על יישום מדיניות מדיה פיזית בנייוד בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. זיהוי מדיה בניוד

החברה תזהה את כל המדיה הפיזית, המכילה מידע רגיש או קריטי לארגון, אשר עשויה להיות ניידת.

2. סיווג מדיה בניוד

החברה תסווג את המדיה הפיזית המיועדת לניוד בהתאם לרגישות המידע הכלול בה.

3. טיפול במדיה בניוד

החברה תבצע את הפעולות הבאות עבור כל סוג של מדיה פיזית המיועדת לניוד:

  • מדיה מודפסת:
    • התקנת מנגנוני אבטחה, כגון נעילה או חיבור למשאבי מחשוב מאובטחים.
    • איסור נשיאת מסמכים רגישים או קריטיים מחוץ למשרדים של החברה.
  • מדיה ניידת:
    • התקנת מנגנוני אבטחה, כגון סיסמה, קוד PIN או אמצעי אימות דו-גורמי.
    • איסור נשיאת מדיה ניידת רגישת או קריטית מחוץ למשרדים של החברה ללא אישור מראש.

4. בקרה

החברה תבצע בקרה על תהליך מדיה פיזית בניוד, על מנת לוודא כי הוא מתבצע כראוי.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות למדיה פיזית בניוד.
  • החברה תבצע ביקורות תקופתיות על מדיה פיזית בניוד.