נוהל: הקצאת גישת משתמש A9.2.2

אבטחה > ISO 27001 > בקרת גישה A9 > ניהול גישת משתמשים A9.2 > נוהל: הקצאת גישת משתמש A9.2.2

מטרת הנוהל היא להבטיח כי הרשאות הגישה של המשתמשים בארגון יוקצבו באופן מבוקר ומאובטח, בהתאם לתפקידם ולצורכיהם העסקיים.

תחום יישום

הנוהל חל על כל המשתמשים בארגון, לרבות עובדים, לקוחות, ספקים ומבקרים.

הגדרות

  • הקצאת גישה: הליך של מתן הרשאות גישה למשתמשים.
  • משתמש: כל אדם המקבל גישה לנכסי מידע של הארגון.
  • הרשאות גישה: הרשאות המאפשרות למשתמשים לבצע פעולות מסוימות בנכסי המידע של הארגון.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות הקצאת גישה בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות הקצאת גישה בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות הקצאת גישה בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות הקצאת גישה בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך הקצאת גישה בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות הקצאת גישה בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.
  • עובדים:
    • אחראים על יישום מדיניות הקצאת גישה בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. בקשה להקצאת גישה

שלב 1: הגשת בקשה

העובד או המנהל המבקש להקצות גישה למשתמשים, ימלא טופס בקשה להקצאת גישה.

שלב 2: בדיקת בקשה

הממונה על אבטחת המידע או מי מטעמו, יבדוק את הבקשה להקצאת גישה, ויוודא כי היא עומדת במדיניות הקצאת גישה של הארגון.

2. הקצאת גישה

אם הבקשה להקצאת גישה מאושרת, הממונה על אבטחת המידע או מי מטעמו, יקצה את ההרשאות הנדרשות למשתמשים.

3. בדיקת גישה

הממונה על אבטחת המידע או מי מטעמו, יבצע בדיקה תקופתית של הגישה של המשתמשים, על מנת לוודא כי היא עדיין עומדת במדיניות הקצאת גישה של הארגון.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות להקצאת גישה.
  • החברה תבצע ביקורות תקופתיות על תהליך הקצאת גישה.

חשוב לציין כי החברה צריכה לוודא כי מדיניות הקצאת גישה היא חלק אינטגרלי מתהליכי אבטחת המידע של הארגון.