נוהל: הסרה או שינוי בהרשאות גישה A9.2.6

אבטחה > ISO 27001 > בקרת גישה A9 > ניהול גישת משתמשים A9.2 > נוהל: הסרה או שינוי בהרשאות גישה A9.2.6

מטרת הנוהל היא להבטיח כי הרשאות הגישה של המשתמשים בארגון יימחקו או יותאמו באופן מיידי לאחר סיום יחסי העבודה, החוזה או ההסכם שלהם עם הארגון, או בעת שינוי תנאים.

תחום יישום

הנוהל חל על כל המשתמשים בארגון, לרבות עובדים, קבלני משנה ומשתמשים מטעם גורמים חיצוניים.

הגדרות

  • הרשאות גישה: הרשאות המאפשרות למשתמשים לבצע פעולות מסוימות בנכסי מידע של הארגון.
  • משתמש: כל אדם המקבל גישה לנכסי מידע של הארגון.

אחריות

  • בעלי נכסים:
    • אחראים על הסרת או שינוי בהרשאות גישה של משתמשים בהתאם להנחיות הנוהל.
    • אחראים על דיווח על הסרת או שינוי בהרשאות גישה לממונה על אבטחת המידע.
  • ממונה אבטחת מידע:
    • אחראי על תמיכה בעלי נכסים בהסרת או שינוי בהרשאות גישה.
    • אחראי על מעקב אחר ביצוע הסרת או שינוי בהרשאות גישה בארגון.

תהליך

1. הסרת הרשאות גישה

בעלי נכסים יסירו את הרשאות הגישה של משתמשים באופן מיידי לאחר סיום יחסי העבודה, החוזה או ההסכם שלהם עם הארגון, או בעת שינוי תנאים.

2. שינוי בהרשאות גישה

בעלי נכסים ישנו את הרשאות הגישה של משתמשים בהתאם לשינויים בתנאי העבודה, החוזה או ההסכם שלהם עם הארגון.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות להסרת או שינוי בהרשאות גישה.
  • החברה תבצע ביקורות תקופתיות על תהליך הסרת או שינוי בהרשאות גישה.