נוהל: אבטחת מידע בניהול פרויקטים A6.1.5
מטרה
מטרת נוהל זה היא להבטיח כי אבטחת מידע תהיה חלק בלתי נפרד מתהליך ניהול הפרויקטים בחברת איי.אמ.אס טכנולוגיות, ולוודא שכל פרויקט מבוצע בהתאם לסטנדרטים הגבוהים ביותר של אבטחת מידע.
תחום יישום
נוהל זה חל על כל הפרויקטים של החברה, ללא קשר לסוג הפרויקט, תקציבו או משכו. כל פרויקט מחויב להטמיע וליישם את הנחיות אבטחת המידע שהוגדרו.
הגדרות
- פרויקט: פעילות מוגדרת בזמן ובתקציב, שמטרתה להשיג תוצאה או מטרה ספציפית.
- אבטחת מידע: כל הפעולות והאמצעים הננקטים כדי להגן על נכסי המידע של הארגון, לרבות מידע רגיש ומידע המוגן על פי חוק.
אחריות
מנהל הפרויקט:
- אחראי על גיבוש ויישום מדיניות אבטחת מידע בפרויקט.
- אחראי על ניהול תהליך אבטחת המידע לאורך כל שלבי הפרויקט, מתחילתו ועד סופו.
- אחראי על עדכון הנהלת החברה וממונה אבטחת המידע בנוגע לכל הסוגיות הקשורות לאבטחת המידע בפרויקט.