נוהל: רישום משתמשים וניתוקם A9.2.1

אבטחה > ISO 27001 > בקרת גישה A9 > ניהול גישת משתמשים A9.2 > נוהל: רישום משתמשים וניתוקם A9.2.1

מטרת הנוהל היא להבטיח כי כל המשתמשים בארגון ירשמו ויופרדו באופן רשמי, על מנת לאפשר את השמת הרשאות הגישה שלהם בהתאם לתפקידם ולצורכיהם העסקיים.

תחום יישום

הנוהל חל על כל המשתמשים בארגון, לרבות עובדים, לקוחות, ספקים ומבקרים.

הגדרות

  • משתמש רשום: משתמש אשר עבר תהליך רישום רשמי בארגון.
  • משתמש מנותק: משתמש אשר עבר תהליך ניתוק רשמי מהארגון.
  • הרשאות גישה: הרשאות המאפשרות למשתמשים לבצע פעולות מסוימות בנכסי המידע של הארגון.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות רישום וניתוק משתמשים בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות רישום וניתוק משתמשים בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות רישום וניתוק משתמשים בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות רישום וניתוק משתמשים בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך רישום וניתוק משתמשים בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות רישום וניתוק משתמשים בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.
  • עובדים:
    • אחראים על יישום מדיניות רישום וניתוק משתמשים בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. רישום משתמשים

שלב 1: איסוף מידע

החברה תאסוף את המידע הדרוש לרישום משתמשים, לרבות:

  • שם מלא
  • תפקיד
  • כתובת דואר אלקטרוני
  • מספר טלפון
  • תאריך התחלה
  • תאריך סיום
שלב 2: בדיקת זהות

החברה תבדוק את זהות המשתמשים באמצעות אמצעי זיהוי הולמים, כגון תעודת זהות או דרכון.

שלב 3: הגדרת הרשאות גישה

החברה תגדיר את הרשאות הגישה של המשתמשים בהתאם לתפקידם ולצורכיהם העסקיים.

2. ניתוק משתמשים

שלב 1: הודעה למשתמשים

החברה תודיע למשתמשים על כוונתה לנתק אותם מהארגון, לפחות 30 יום מראש.

שלב 2: ביטול הרשאות גישה

החברה תבטל את הרשאות הגישה של המשתמשים, כולל הרשאות גישה פיזיות וממוחשבות.

שלב 3: השמדת מידע

החברה תנקוט באמצעים מתאימים להשמדת כל המידע השייך למשתמשים המנותקים, לרבות מידע מודפס, מידע אלקטרוני ומידע פיזי אחר.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לרישום וניתוק משתמשים.
  • החברה תבצע ביקורות תקופתיות על תהליך רישום וניתוק משתמשים.