Page 47 - דוח המבקר 2023
P. 47
מצלמות האבטחה
אסמכתא קיום שאלה נושא
תומכת כן/לא
מנמ"ר
מנמ"ר בדיקת יישום חובת העיריה לקבוע ,במסמך ברור ,לא
2.3קיום נהלים נוהלי אבטחת מידע ,שמטרתם לייצר מדיניות אבטחת מכיר
מנהלת
המוקד מידע עקבית בארגון.
מנמ"ר בדיקת יישום מחויבת העיריה לבצע מיפוי של מערכות מיפוי 2.4
מנמ"ר המאגר וכן סקר סיכונים. מערכות
בדיקת יישום חובת העיריה לשמור פיזית על תשתיות כן חומרה 2.5
החומרה המשמשות את המאגר
.2תקנות אבטחת מידע
כן העיריה מחויבת למזער את הסכנה הפוטנציאלית הגורם 2.6
שמציב הגורם האנושי האנושי
כן בדיקת יישום של העיריה המחויבת לוודא שמי שניגש גישה 2.7
למאגר הוא אכן עובד מורשה ,וזאת באמצעות זיהוי למאגר
ואימות
אולי בדיקת יישום חובתה של העיריה לתעד אירועי אבטחה תיעוד 2.8
במוקד שהתרחשו ,כדי לייצר "זיכרון ארגוני" ביחס לאירועים אירועי
אבטחה
חריגים ולהפיק מהם לקח לעתיד
בדיקה יישום של העיריה המחויבת להקפיד על מניעת זליגת 2.9
זליגת מידע באמצעות התקנים ניידים מידע 2.10
בדיקת יישום חובת העיריה לנקוט משנה זהירות מתן גישה
כאשר מעניקים גישה לגורמים חיצוניים במיקור חוץ. לגורמי חוץ
.3מצלמות לאיסוף קיום ותיעוד של בחינת מטרת הצבת המצלמות חייבת
מידע ואבטחה להיות מוגדרת באופן חד ,ספציפי ומפורש .המטרה
תכלית צריכה להיות בעלת בסיס עובדתי -כלומר ,קשורה
3.1הצבת לבעיה שפתרונה מצריך הצבת מצלמות .לאחר כן
המצלמות שנקבעה המטרה ,חל איסור להשתמש בצילומים
למטרות זרות ,אין להעבירם לגורמים זרים ואין לשמור
אותם לאחר שאינם נחוצים עוד.
46