נוהל: רישום משתמשים וניתוקם A9.2.1
מטרה
מטרת נוהל זה היא להבטיח כי כל המשתמשים בארגון ירשמו וינותקו באופן רשמי, על מנת לאפשר את השמת הרשאות הגישה שלהם בהתאם לתפקידם ולצורכיהם העסקיים ולמנוע גישה בלתי מורשית לנכסי המידע של הארגון.
תחום יישום
נוהל זה חל על כל המשתמשים בארגון, לרבות עובדים, לקוחות, ספקים ומבקרים, אשר מקבלים גישה לנכסי המידע של החברה.
הגדרות
- משתמש רשום: משתמש אשר עבר תהליך רישום רשמי בארגון וקיבל הרשאות גישה לנכסי מידע.
- משתמש מנותק: משתמש אשר עבר תהליך ניתוק רשמי מהארגון, וביטול כל הרשאות הגישה שלו.
- הרשאות גישה: הרשאות המאפשרות למשתמשים לבצע פעולות מסוימות בנכסי המידע של הארגון, כגון קריאה, כתיבה, עריכה או מחיקה של נתונים.
אחריות
הנהלה:
- אחראית על קביעת מדיניות רישום וניתוק משתמשים בתחום אבטחת המידע בחברה.
- אחראית על הקצאת המשאבים הדרושים ליישום מדיניות זו.
- אחראית על מעקב שוטף אחר ביצוע מדיניות רישום וניתוק משתמשים ועדכונה במידת הצורך.
ממונה אבטחת מידע:
- אחראי על יישום מדיניות רישום וניתוק משתמשים, כולל ניהול התהליך ואישור הבקשות.
- אחראי על פיקוח על תהליך רישום וניתוק המשתמשים וביצוע בדיקות תקופתיות לוודא עמידה במדיניות.