A.5.25 הערכת וקבלת החלטות באירועי אבטחת מידע
מטרה
מטרת הנוהל היא להבטיח כי הארגון יערוך הערכה מקיפה של כל אירוע אבטחת מידע ויקבל החלטות מושכלות לגבי הטיפול בו, על מנת למזער את הנזק האפשרי ולהבטיח תגובה מהירה ואפקטיבית.
תחום יישום
הנוהל חל על כל אירועי אבטחת המידע בארגון, לרבות אירו עים פוטנציאליים, אירועים בפועל, ותקריות נסגרות.
הגדרות
- אירוע אבטחת מידע: כל אירוע המאיים על זמינות, סודיות או שלמות המידע של הארגון, כולל פעילות מכוונת או לא מכוונת שגרמה או עלולה לגרום לנזק.
- הערכת אירוע: תהליך של ניתוח ואמידה של ההשפעה והסיכונים הנלווים לאירוע אבטחת מידע.
- קבלת החלטות: תהליך של קביעת הצעדים שיש לנקוט לטיפול באירוע אבטחת המידע, בהתאם להערכת האירוע.
אחריות
- ממונה אבטחת מידע: אחראי על ניהול תהליך הערכת האירועים וקבלת ההחלטות.
- צוות תגובה לאירועים (CIRT): אחראי על ביצוע ההערכה והצגת המלצות לממונה אבטחת מידע ולניהול הארגון.