אבטחת מידע בארגון – ניהול סיכונים ובקרות

ניהול אבטחת מידע בארגון נועד לסייע בהגנה על מידע, מערכות ותהליכים מפני סיכונים ואיומים העלולים להשפיע על פעילות הארגון.

ניהול אבטחת המידע עשוי לכלול, בין היתר, זיהוי והערכת סיכונים, קביעת אופן הטיפול בהם, יישום בקרות, ניהול הרשאות, טיפול באירועי אבטחת מידע ובחינת אפקטיביות הבקרות.

אלה דוגמאות בלבד. הדרישות והפעולות המתאימות לכל ארגון נבחנות בהתאם לדרישות התקן והדרישות החלות עליו, לפעילותו, למערכות ולמידע ולסיכונים הרלוונטיים.

למידע נוסף על מערכת לניהול אבטחת מידע והיערכות לדרישות התקן ניתן לעבור לעמוד ISO 27001 – תקן לניהול אבטחת מידע בארגון.

המידע והדוגמאות המוצגים במאמר נועדו לספק מידע מקצועי ראשוני והיכרות כללית עם הנושא. המאמר מציג עקרונות ונושאים מרכזיים בלבד ואינו כולל את מלוא דרישות התקנים או את כלל הפעולות הנדרשות לצורך יישומם ועמידה בדרישותיהם. כל ארגון נדרש לבחון ולהתאים את הדרישות ואופן יישומן לסוג פעילותו, לתהליכיו, להיקף פעילותו, לסיכונים שזוהו וכן להוראות הדין ולדרישות אחרות החלות עליו.

שאלות ויצירת קשר

לקבלת מידע נוסף בנושאי תקני ISO ניתן ליצור קשר:

בינה אלכסנדרוב מאור M.A., MBA | מנתחת מערכות מידע

שליחת הודעה ב־   WhatsApp  : 052-540-0566

טלפון  052-540-0566

 

 

נגישות
מאמרים ומידע מקצועי בנושא תקני ISO ואבטחת מידע
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.