נוהל: סקירת הרשאות גישה A9.2.5

אבטחה > ISO 27001 > בקרת גישה A9 > ניהול גישת משתמשים A9.2 > נוהל: סקירת הרשאות גישה A9.2.5

מטרת הנוהל היא להבטיח כי הרשאות הגישה של המשתמשים בארגון ייבדקו באופן סדיר, על מנת לוודא כי הן עדיין רלוונטיות לצרכים העסקיים של הארגון ומגנות על נכסי המידע שלו.

תחום יישום

הנוהל חל על כל המשתמשים בארגון, לרבות עובדים, לקוחות, ספקים ומבקרים.

הגדרות

  • בעלי נכסים: עובדים הממונים על נכסי מידע בארגון.
  • סקירת הרשאות גישה: תהליך של בדיקה ותיקון של הרשאות הגישה של המשתמשים בארגון.

אחריות

  • בעלי נכסים:
    • אחראים על ביצוע סקירת הרשאות גישה עבור נכסי המידע שלהם.
    • אחראים על דיווח על תוצאות סקירת הרשאות גישה לממונה על אבטחת המידע.
  • ממונה אבטחת מידע:
    • אחראי על תמיכה בעלי נכסים בביצוע סקירת הרשאות גישה.
    • אחראי על מעקב אחר ביצוע סקירת הרשאות גישה בארגון.

תהליך

1. תכנון סקירת הרשאות גישה

בעלי נכסים יתכננו את סקירת הרשאות הגישה שלהם בהתאם לקריטריונים הבאים:

  • רגישות נכסי המידע
  • צורכי העסק
  • שינויים ארגוניים

2. ביצוע סקירת הרשאות גישה

בעלי נכסים יבצעו את סקירת הרשאות הגישה שלהם בהתאם להנחיות הבאות:

  • לבדוק את הרשאות הגישה של כל משתמש.
  • לוודא כי הרשאות הגישה רלוונטיות לצרכים העסקיים של הארגון.
  • לבטל הרשאות גישה מיותרות או לא רלוונטיות.

3. דיווח על תוצאות סקירת הרשאות גישה

בעלי נכסים ידווחו על תוצאות סקירת הרשאות הגישה שלהם לממונה על אבטחת המידע, לרבות המלצות לתיקון כל חריגות שנמצאו.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לסקירת הרשאות גישה.
  • החברה תבצע ביקורות תקופתיות על תהליך סקירת הרשאות גישה.