נבנה מהמאגרים שלכם, לא מתבנית
המסמך נכתב מתוך מיפוי המאגרים, המערכות והספקים בפועל: מה נאסף, לאיזו מטרה, מי מורשה לגשת ולאן המידע עובר.
מסמך הגדרות מאגר הוא מסמך הבסיס של תקנות אבטחת מידע: הוא אומר מה יש במאגר, לאיזו מטרה, מי נוגע בו ולאן המידע עובר. אנחנו ממפים את המאגרים שלכם, מכינים את המסמך, ועורך דין מטעם WebLaw בודק ומאשר.
תקנה 2 לתקנות אבטחת מידע מחייבת מסמך הגדרות לכל מאגר: מטרות המאגר, סוגי המידע שבו, ההעברות אליו וממנו, הסיכונים ובעלי התפקידים. המסמך מובא לאישור ההנהלה, ונבחן אחת לשנה וגם בעקבות סקר סיכונים או מבדק חדירות.
הבעיה: רוב העסקים לא כתבו אותו מעולם, או כתבו אותו פעם אחת ושכחו. מסמך שאינו מתעדכן מפסיק לתאר את המאגר האמיתי ברגע שנוספת מערכת או ספק. ומי שחייב בהודעה לרשות לפי סעיף 8א(ב) נדרש לצרף להודעה העתק של המסמך הזה.
המסמך נכתב מתוך מיפוי המאגרים, המערכות והספקים בפועל: מה נאסף, לאיזו מטרה, מי מורשה לגשת ולאן המידע עובר.
המסמך עובר בדיקת עורך הדין שלנו לפני מסירה.
המערכת מחזיקה את מועד הבחינה הבא ומעלה את המסמך ללוח המשימות כשהגיע הזמן לבחון אם צריך לעדכן אותו.
אותו מיפוי משמש גם לבדיקת חובת הרישום או ההודעה על המאגר, ולהודעה לרשות מצורף העתק של המסמך.
הצעת מחיר מותאמת לפי מספר המאגרים ומורכבות המיפוי, אחרי שאלון קצר.
כל בעל שליטה במאגר מידע. זהו מסמך הבסיס של תקנות אבטחת מידע, והוא נדרש בכל רמת אבטחה, גם בבסיסית.
מטרות המאגר וסוגי המידע שבו, פירוט ההעברות אליו וממנו, בעלי התפקידים והסיכונים העיקריים. תקנה 2(א) מונה את סעיפי החובה, והמסמך מובא לאישור ההנהלה.
בוחנים את הצורך בעדכון אחת לשנה, וגם בעקבות סקר סיכונים או מבדק חדירות. המערכת מחזיקה את המועד הבא ומעלה את המשימה כשהוא מגיע.
כן. אותו מיפוי שממנו נכתב המסמך הוא גם הבסיס לבדיקה אם חלה עליכם חובת רישום או הודעה, ולהודעה לרשות לפי סעיף 8א(ב) מצורף העתק של מסמך ההגדרות.