Huis Persoonlijke financiën Personeelsbeveiligingsbeleid - dummies

Personeelsbeveiligingsbeleid - dummies

Inhoudsopgave:

Anonim

Een organisatie heeft duidelijk gedocumenteerd beleid en procedures voor personeelsbeveiliging nodig om het gebruik en de bescherming van informatie te vergemakkelijken. Er zijn talloze conceptuele best practices voor het beschermen van het bedrijf en zijn belangrijke informatiemiddelen. Deze beste praktijken hebben allemaal te maken met hoe mensen - niet technologie - samenwerken om het bedrijf te ondersteunen.

Dit staat bekend als administratief beheer en beheer.

Onderzoek naar werkgelegenheidskandidaten

Zelfs voordat een "Help Wanted" -teken wordt geplaatst (doen mensen dat nog steeds?!) Of een advertentie op een website voor het zoeken naar werk, moet een werkgever ervoor zorgen dat de positie om worden ingevuld, is duidelijk gedocumenteerd en bevat een volledige beschrijving van de functie-eisen, de kwalificaties en de reikwijdte van verantwoordelijkheden en bevoegdheden.

De functiebeschrijving (of functiebeschrijving) moet worden gemaakt als een gezamenlijke inspanning van de rekruteringsmanager - die de functionele vereisten van de specifieke positie die moet worden ingevuld volledig begrijpt - en de personeelsmanager - die de toepasselijke arbeidswetgeving volledig begrijpt en organisatorische vereisten die moeten worden aangepakt.

Het hebben van een duidelijk gedocumenteerde taak (of positie) beschrijving kan een organisatie om vele redenen ten goede komen:

  • De rekruteringsmanager weet (en kan duidelijk verwoorden) precies welke vaardigheden een bepaalde baan vereist.
  • De personeelsmanager kan sollicitanten snel en accuraat screenen.
  • Potentiële kandidaten kunnen ervoor zorgen dat ze alleen solliciteren voor functies waarvoor ze gekwalificeerd zijn, en ze kunnen zich goed voorbereiden op interviews (bijvoorbeeld door hun vaardigheden en ervaringen aan te passen aan de specifieke vereisten van de functie).
  • Nadat de organisatie de positie heeft ingevuld, helpt de positiebeschrijving (in sommige gevallen de arbeidsovereenkomst) om verwarring te voorkomen over wat de organisatie van de nieuwe werknemer verwacht en biedt objectieve criteria voor het evalueren van prestaties.

Beknopte functiebeschrijvingen die de verantwoordelijkheid en het gezag van een persoon duidelijk identificeren, met name op het gebied van informatiebeveiliging, kunnen

  • verminderen verwarring en ambiguïteit.
  • Leg een wettelijke basis voor de autoriteit of acties van een persoon.
  • Laat elke nalatigheid of nalatigheid zien bij het uitvoeren van toegewezen taken.

Een organisatie moet achtergrondcontroles uitvoeren en app-informatie controleren voor alle potentiële werknemers en contractanten. Dit proces kan helpen om ongewenste of niet-gekwalificeerde kandidaten bloot te leggen.Bijvoorbeeld

  • Een eerdere strafrechtelijke veroordeling kan een kandidaat onmiddellijk diskwalificeren van bepaalde functies binnen een organisatie.
  • Zelfs als het bestaan ​​van een strafregister zelf niet automatisch een kandidaat uitsluit, en de kandidaat deze informatie niet openbaar maakt in de sollicitatie of het sollicitatiegesprek, moet dit een duidelijk teken zijn voor een potentiële werkgever.
  • Sommige functies waarvoor een veiligheidsklaring van de Amerikaanse overheid vereist is, zijn alleen beschikbaar voor Amerikaanse burgers.
  • De kredietgeschiedenis van een kandidaat moet worden onderzocht als de functie aanzienlijke financiële verantwoordelijkheden heeft of hoogwaardige activa behandelt, of als er een grote kans op fraude bestaat. Naar schatting veertig procent van de sollicitanten "overdrijft de waarheid" in hun cv en sollicitaties. Veelvoorkomende bronnen van weggelaten, overdreven of ronduit misleidende informatie zijn arbeidsdatums, salarisgeschiedenis, opleiding, certificeringen en prestaties. Hoewel de informatie zelf misschien niet diskwalificerend is, mag een oneerlijke sollicitant niet de kans krijgen om een ​​oneerlijke medewerker te worden.
  • De meeste achtergrondcontroles vereisen de schriftelijke toestemming van de aanvrager en openbaarmaking van bepaalde persoonlijke gegevens (zoals het sofinummer van de aanvrager). Privégegevens die zijn verkregen met het oog op een achtergrondcontrole, evenals de resultaten van de achtergrondcontrole, moeten op de juiste wijze worden behandeld en beveiligd in overeenstemming met de toepasselijke wetgeving en het beleid voor het bewaren en vernietigen van gegevens van de organisatie.

Eenvoudige achtergrondcontroles en verificatie kunnen de volgende informatie bevatten:

Strafregister

  • Burgerschap
  • Tewerkstellingsgeschiedenis
  • Onderwijs
  • Certificeringen en licenties
  • Referentiecontroles (persoonlijk en professioneel) > Unie- en verenigingslidmaatschap
  • Controles vóór en na de tewerkstelling kunnen een werkgever waardevolle informatie verschaffen over een persoon die een organisatie overweegt voor een baan of functie binnen een organisatie. Dergelijke controles kunnen een directe indicatie geven van de integriteit van een persoon (bijvoorbeeld door verificatie van informatie in de sollicitatie) en kunnen helpen bij het uitsluiten van ongeschikte sollicitanten.
  • Personeel dat gevoelige functies vervult, moet een uitgebreidere pre-employment screening en achtergrondcontrole ondergaan, mogelijk inclusief

Kredietregistratie (minimaal, inclusief faillissementen, gedwongen verkopen en openbare registers, mogelijk een volledig kredietrapport, afhankelijk van de positie)

Medicijntesten (zelfs in landen of Amerikaanse staten waar bepaalde verdovende middelen legaal zijn, als het beleid van de organisatie het gebruik van verdovende middelen verbiedt, dan moeten drugstests worden gebruikt om het beleid te handhaven)

  • Speciaal achtergrondonderzoek (FBI- en INTERPOL-records, veldinterviews met voormalige medewerkers of een persoonlijk interview met een privédetective)
  • Periodieke onderzoeken na de tewerkstelling (zoals kredietregistratie en drugstesten) kunnen ook nodig zijn, met name voor personeel dat toegang heeft tot financiële gegevens, contant geld of hoog -waarde-activa, of voor personeel dat in aanmerking komt voor promoties naar meer gevoelige of verantwoordelijke posities.
  • Arbeidsovereenkomsten en -beleid

Diverse arbeidsovereenkomsten en -beleid moeten worden ondertekend wanneer een persoon lid wordt van een organisatie of wordt gepromoveerd tot een gevoeliger positie binnen een organisatie. Arbeidsovereenkomsten omvatten vaak niet-concurrentie- / niet-openbaarmakingsovereenkomsten en een beleid voor aanvaardbaar gebruik. Typisch werkgelegenheidsbeleid kan bestaan ​​uit internetgebruik, beleid voor sociale media, externe toegang, mobiel en persoonlijk apparaatgebruik (bijvoorbeeld 'Bring Your Own Device' of BYOD) en seksuele intimidatie / verbroedering.

Afhandelingsprocessen voor werknemers

Formele beëindigingsprocedures moeten worden geïmplementeerd om de organisatie te helpen beschermen tegen mogelijke rechtszaken, diefstal van eigendommen en vernietiging, ongeoorloofde toegang of geweld op de werkplek. Er moeten procedures worden ontwikkeld voor verschillende scenario's, waaronder ontslag, beëindiging, ontslag, ongeval of overlijden, onmiddellijk vertrek versus voorafgaande kennisgeving en vijandige situaties. Beëindigingsprocedures kunnen het volgende inhouden:

de overhandiging van de sleutels van de voormalige werknemer, beveiligingsbadges en parkeervergunningen

uitvoeren van een exit-interview

  • vereisen dat de beveiligingsbeveiliger de voormalige werknemer escorteert om zijn of haar persoonlijke bezittingen te verzamelen en / of de pand
  • De voormalige werknemer vragen om bedrijfsmateriaal (notebookcomputers, mobiele telefoons en apparaten, PDA's, enzovoort) terug te sturen
  • Deursloten en systeemwachtwoorden wijzigen
  • Formeel taken en verantwoordelijkheden overnemen
  • Netwerk verwijderen en systeemtoegang en het uitschakelen van gebruikersaccounts
  • Handhavingsbeleid met betrekking tot het bewaren van e-mail, persoonlijke bestanden en arbeidsregistraties
  • Klanten, partners, verkopers en aannemers op de hoogte brengen
  • Vendor, consultant en contractantcontroles < Organisaties besteden tegenwoordig veel IT-functies (met name callcenter- of contactcenterondersteuning en applicatie-ontwikkeling) uit. Beleid en procedures voor informatiebeveiliging moeten, waar nodig, betrekking hebben op uitbestedingsbeveiliging en het gebruik van verkopers of consultants. Toegangscontrole, documentuitwisseling en -beoordeling, onderhoudshaken, on-site beoordeling, proces- en beleidsdoorlichting en Service Level Agreements (SLA's) zijn goede voorbeelden van veiligheidsoverwegingen bij outsourcing.
  • Naleving

Individuele verantwoordelijkheden voor de naleving van toepasselijke beleidsregels en voorschriften binnen de organisatie moeten worden begrepen door alle personeelsleden binnen een organisatie. Ondertekende verklaringen die getuigen van het begrip, de erkenning en / of instemming van een persoon om te voldoen, kunnen geschikt zijn voor bepaalde voorschriften en beleidsregels.

Privacy

De toepasselijke beleidsregels en beleidsvereisten moeten worden gedocumenteerd en begrepen door alle personeelsleden binnen de organisatie. Getekende verklaringen die getuigen van het begrip, de erkenning en / of instemming van een persoon om te voldoen, kunnen ook geschikt zijn.

Personeelsbeveiligingsbeleid - dummies

Bewerkers keuze

Tien Helpbronnen voor Junos OS - dummies

Tien Helpbronnen voor Junos OS - dummies

Dit is een top-tien lijst met bronnen die u moet zoeken meer informatie over softwarebewerkingen, training en ondersteuning voor Junos - alle extra details die u mogelijk nodig heeft om Junos OS te kunnen configureren en bedienen in uw eigen netwerkimplementaties. CLI Help-commando's Bent u op zoek naar meer achtergrondinformatie over hoe een bepaalde functie ...

De functie van de drie vlakken van Junos netwerk OS - dummies

De functie van de drie vlakken van Junos netwerk OS - dummies

De architectuur van de Junos opererende systeem verdeelt de functies van besturing, services en doorsturen op verschillende niveaus. Elk van de vlakken van Junos OS biedt een kritieke set van functionaliteit in de werking van het netwerk. Besturingsvlak van het Junos-netwerkbesturingssysteem (NOS) Alle functies van het besturingsvlak lopen op ...

De basisprincipes van BGP-routebealing - dummy's

De basisprincipes van BGP-routebealing - dummy's

Het configureren van Border Gateway Protocol (BGP) kan nogal lastig zijn, vooral met grote aantallen peersessies die handmatig moeten worden geconfigureerd. In feite kan in een groot netwerk de full-mesh-vereiste voor IBGP een provisioning-nachtmerrie zijn. BGP's antwoord op de IBGP-paring-configuratie-nachtmerrie die het volledige maaswerk is, wordt routeberefening genoemd. Route ...

Bewerkers keuze

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Noodzakelijke elementen voor SEO om hoge trefwoorden te krijgen - dummies

Als de allerbeste locatie op het web staat op de pagina een van de zoekmachines, je moet de SEO-elementen kennen die je daar kunnen brengen. Een goede plek om te beginnen is met zoekwoorden. Zoekmachines gebruiken geavanceerde processen om zoekwoordgebruik en andere factoren te categoriseren en analyseren om erachter te komen ...

Persberichten als bron van SEO-inhoud - dummies

Persberichten als bron van SEO-inhoud - dummies

Het leuke aan persberichten is dat u ze zonder toestemming op uw website kunt gebruiken, en sommige zullen al voor de zoekmachine zijn geoptimaliseerd. Het doel van een persbericht is om het uit te sturen en te zien wie het ophaalt. U hoeft geen contact op te nemen met de eigenaar van het persbericht, omdat ...

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Kies een domeinnaam die geoptimaliseerd is voor zoekmachines - dummies

Zelfs de domeinnaam van uw site moet geoptimaliseerd voor zoekmachines. Zoekmachines lezen uniforme resource locators (URL's), op zoek naar sleutelwoorden erin. Bijvoorbeeld als u een website heeft met de domeinnaam knaagdierracen. com en iemand zoekt Google op knaagdierenraces, Google ziet rodent-racing als een wedstrijd; omdat er een streepje verschijnt tussen de twee ...

Bewerkers keuze

Praxis Elementair onderwijs Examen-Economie - dummies

Praxis Elementair onderwijs Examen-Economie - dummies

U zult enkele basisconcepten van de economie voor de Praxis moeten kennen Elementair onderwijs examen. Elementaire economie onderzoekt de wens voor, de productie van en de verkoop en het gebruik van geld, zowel lokaal als wereldwijd. Het onderwijzen van economie omvat concepten zoals behoeften versus behoeften, kosten en meer tot nadenken stemmende onderwerpen, zoals de volgende: ...

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Praxis Elementair onderwijs voor Dummy's Cheat Sheet - dummies

Het Praxis basisonderwijs: Curriculum, instructie en beoordeling examen (5017) bestrijkt een breed scala van wat u moet weten over basisonderwijs. Als u het Praxis Elementary Education: Content Knowledge-examen (5018) neemt, moet u zich ervan bewust zijn dat het de dekking beperkt tot de inhoud van de vier hoofdonderwerpen die een elementaire leraar is ...

Praxis Core For Dummies Cheat Sheet - dummies

Praxis Core For Dummies Cheat Sheet - dummies

Voordat je te opgewonden raakt, begrijp dat de informatie die volgt niet klopt eigenlijk niet over het bedriegen van de Praxis. Het gaat echt meer om de meest efficiënte manieren om je voor te bereiden op het examen. Maar "voorbereidingsblad" heeft niet helemaal dezelfde reden. Trouwens, vals spelen is niet nodig als je weet wat je aan het doen bent, en ...