A.5.8 אבטחת מידע בניהול פרויקטים
מטרה
מטרת הנוהל היא להבטיח כי אבטחת המידע תילקח בחשבון בכל שלבי ניהול הפרויקטים בארגון, החל מהתכנון הראשוני ועד לסיום הפרויקט, על מנת למזער את הסיכונים לאבטחת המידע.
תחום יישום
הנוהל חל על כל הפרויקטים המתנ הלים בארגון, לרבות פרויקטים טכנולוגיים, תפעוליים, ופיתוחיים.
הגדרות
- אבטחת מידע: הגנה על המידע בארגון מפני גישה לא מורשית, שימוש לא מורשה, שינוי לא מורשה, והשמדה.
- פרויקט: תהליך חד-פעמי עם מטרה ברורה, אשר כולל תכנון, ביצוע, ובקרה, ומשתמש במשאבים כדי להשיג את התוצאה הרצויה.
אחריות
-
מנהל הפרויקט:
- אחראי על שילוב שיקולי אבטחת מידע בכל שלבי ניהול הפרויקט.
- אחראי על הערכת הסיכונים לאבטחת מידע בפרויקט ועל פיתוח תוכניות למזעור סיכונים אלו.
-
ממונה אבטחת מידע:
- אחראי על הנחיה ותמיכה במנהלי הפרויקטים בנושאי אבטחת מידע.
- אחראי על ביצוע בדיקות תקופתיות והערכות של נהלי אבטחת המידע בפרויקטים.