A.6.3 מודעות, חינוך והדרכה לאבטחת מידע
מטרה
מטרת הנוהל היא להבטיח שכל עובדי הארגון, קבלנים וספקים יהיו מודעים לחשיבות אבטחת המידע, יכירו את מדיניות הארגון בנושא זה, ויעברו הדרכות מתאימות על מנת למזער סיכונים לאבטחת המידע.
תחום יישום
הנוהל חל על כל עובדי הארגון, קבלנים וספקים, לרבות עובדים חדשים ועובדים ותיקים.
הגדרות
- מודעות לאבטחת מידע: ההבנה של עובדים לגבי הסיכונים הקשורים לאבטחת מידע והחשיבות של פעולותיהם בשמירה על אבטחת המידע בארגון.
- הדרכת אבטחת מידע: תהליך בו מועברים לעובדים ידע וכלים הנדרשים לצורך שמירה על אבטחת המידע בהתאם למדיניות הארגון.
אחריות
- ממונה אבטחת מידע: אחראי על פיתוח תכנית המודעות וההדרכה לאבטחת מידע.
- משאבי אנוש: אחראים על תיאום הדרכות והבטחת השתתפות העובדים.
- מנהלים: אחראים על עידוד העובדים להשתתף בהדרכות ומעקב אחר השתתפותם.
תהליך
1. פיתוח תכנית המודעות וההדרכה
- ממונה אבטחת מידע יפתח תכנית מודעות והדרכה לאבטחת מידע הכוללת הדרכות ראשוניות, הדרכות חוזרות, והפצת מידע תקופתי.
- התכנית תכלול נושאים כמו זיהוי איומים, מדיניות אבטחת המידע של הארגון, אמצעי הגנה על מידע רגיש ושימוש בטוח במערכות מידע.