נוהל: הליכי חיבור מאובטחים A9.4.2

אבטחה > ISO 27001 > בקרת גישה A9 > בקרת גישה של מערכות ואפליקציות A9.4 > נוהל: הליכי חיבור מאובטחים A9.4.2

מטרת הנוהל היא להבטיח כי גישה למערכות ואפליקציות בארגון תתאפשר אך ורק דרך הליך התחברות מאובטח, על מנת להגן על נכסי המידע של הארגון מפני גישה בלתי מורשית.

תחום יישום

הנוהל חל על כל המערכות והאפליקציות בארגון, לרבות מערכות ומחשבים מקומיים, מערכות ומחשבים מבוססי ענן, וכן מערכות ואפליקציות של צד שלישי.

הגדרות

  • הליך התחברות מאובטח: הליך של אימות זהות משתמשים לפני מתן גישה למערכות ואפליקציות.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות הליכי חיבור מאובטחים בארגון.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות הליכי חיבור מאובטחים בארגון.
    • אחראית על מעקב אחר ביצוע מדיניות הליכי חיבור מאובטחים בארגון.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות הליכי חיבור מאובטחים בארגון.
    • אחראי על ניהול תהליך הליכי חיבור מאובטחים בארגון.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות הליכי חיבור מאובטחים במחלקות שלהם בהתאם להנחיות הממונה על אבטחת המידע.
  • משתמשים:
    • אחראים על עמידה במדיניות הליכי חיבור מאובטחים בארגון.

תהליך

1. קביעת מדיניות הליכי חיבור מאובטחים

הנהלת הארגון תקבע מדיניות הליכי חיבור מאובטחים, אשר תכלול את הנושאים הבאים:

  • סוגים של מערכות ואפליקציות המוגנות.
  • אופן אימות זהות משתמשים.
  • אמצעי אימות זהות מותרים.

2. יישום מדיניות הליכי חיבור מאובטחים

מדיניות הליכי חיבור מאובטחים תיושם במערכות ואפליקציות בארגון בהתאם להנחיות הממונה על אבטחת המידע.

3. ניהול מדיניות הליכי חיבור מאובטחים

מדיניות הליכי חיבור מאובטחים תשמר בהתאם להנחיות הממונה על אבטחת המידע.

הנחיות נוספות

  • החברה תבצע ביקורות תקופתיות על תהליך הליכי חיבור מאובטחים.