A.5.16 ניהול זהויות
מטרה
מטרת הנוהל היא להבטיח ניהול נכון של זהויות דיגיטליות בארגון, כדי להגן על מידע ומשאבים מפני גישה בלתי מורשית ולמנוע איומים הקשורים לניהול זהויות.
תחום יישום
הנוהל חל על כל מערכות ניהול זהויות בארגון, לרבות זהויות של עובדים, קבלנים, ספקים, משתמשים חיצוניים וכל גורם אחר שיש לו גישה למע רכות הארגון.
הגדרות
- ניהול זהויות: תהליך המאפשר את יצירת, ניהול ומחיקה של זהויות דיגיטליות בארגון.
- זהות דיגיטלית: אוסף של נתונים המזהים משתמש או גורם מסוים ומאפשרים את הזיהוי וההרשאות שלו במערכות הארגון.
- משתמש מורשה: כל אדם או מערכת שיש להם הרשאה לגשת למערכות או למידע בארגון באמצעות זהות דיגיטלית.
אחריות
- ממונה אבטחת מידע: אחראי על פיתוח, ניהול ובקרה של נוהל ניהול הזהויות.
- מנהלי מערכות: אחראים על יישום הנוהל בניהול זהויות במערכות שבאחריותם.
- עובדי הארגון ומשתמשים חיצוניים: אחראים על שמירת הנתונים של זהותם הדיגיטלית בצורה מאובטחת ועל שימוש נכון בהרשאות שניתנו להם.