A.5.12 סיווג מידע
מטרה
מטרת הנוהל היא להבטיח כי כל המידע בארגון יסווג בצורה מתאימה בהתאם לרמת הרגישות שלו, וזאת על מנת להגן עליו מפני גישה בלתי מורשית, שינוי או חשיפה לא רצויה.
תחום יישום
הנוהל חל על כל סוגי המידע בארגון, כולל מידע דיגיטלי, מידע פיזי, מידע פנימי, מידע מסחרי, ומידע אישי.
הגדרות
- מידע: כל נתון, מסמך, תוכן דיגיטלי, או פיזי שנמצא ברשות הארגון או שנוצר על ידי הארגון.
- סיווג מידע: תהליך של קביעת רמת הרגישות של המידע וקביעה של אמצעי ההגנה הנדרשים עבורו.
- רמות סיווג: קטגוריות אשר מגדירות את רמת הרגישות של המידע (למשל: ציבורי, פנימי, סודי, סודי ביותר).
אחריות
- ממונה אבטחת מידע: אחראי על פיתוח, ניהול, ובקרת נוהל סיווג המידע.
- מנהלי מערכות: אחראים על הטמעת הסיווג במערכות המידע ובמסמכים בארגון.
- עובדי הארגון: אחראים על שמירה על הסיווג שהוקצה למידע ושימוש באמצעי ההגנה המתאימים.