נוהל: הגנה על רשומות ארגוניות A18.1.3
מטרה
מטרת הנוהל היא להבטיח כי הארגון יגן על הרשומות הארגוניות שלו מפני אובדן, הרס, או זיוף, בהתאם לחקיקה, רגולציה, מחויבות חוזית, והדרישות העסקיות של הארגון.
תחום יישום
הנוהל חל על כל הרשומות הארגוניות של הארגון, לרבות נתונים, מסמכים, ותהליכים.
הגדרות
- רשומה ארגונית: כל מידע כתוב, ממוחשב, או חזותי, אשר נוצר או מתקבל על ידי הארגון, ואשר נועד לשמש ראיה, תזכורת, או מידע.
אחריות
- ממונה אבטחת מידע: אחראי על פיתוח וניהול הנוהל.
- מנהל המערכות האחראי: אחראי על יישום הנוהל.
תהליך
1. זיהוי רשומות ארגוניות
הארגון יזהה את כל הרשומות הארגוניות שלו, כולל סוג הרשומות, היקף הרשומות, וחשיבות הרשומות.