Skip to main content

נוהל: החזרת נכסים A8.1.4

מטרה

מטרת נוהל זה היא להבטיח שכל העובדים, קבלני המשנה ומשתמשים מטעם גורם חיצוני, אשר סיימו את עבודתם בחברה, יחזירו את כל נכסי החברה שברשותם באופן מסודר ומלא, וזאת כחלק מהשמירה על אבטחת המידע והמשאבים של החברה.

תחום יישום

נוהל זה חל על כל העובדים, קבלני המשנה, ומשתמשים מטעם גורם חיצוני, אשר מסיימים את עבודתם או את שיתוף הפעולה עם החברה.

הגדרות

  • נכס: כל הון, חפץ או זכות הקשורים למידע ומערכות מידע, כגון מחשבים, תוכנות, מסמכים, כרטיסי גישה, וציוד אחר השייך לחברה.

אחריות

הנהלה:

  • אחראית על קביעת מדיניות להחזרת נכסים בתחום אבטחת המידע בחברה.
  • אחראית על הקצאת המשאבים הנדרשים ליישום מדיניות זו, כולל תמיכה לוגיסטית ואנושית.
  • אחראית על מעקב שוטף אחר יישום המדיניות וביצוע תיקונים במידת הצורך.

ממונה אבטחת מידע:

  • אחראי על יישום מדיניות החזרת נכסים בתחום אבטחת המידע בחברה.
  • אחראי על ניהול תהליך החזרת נכסים, כולל פיקוח על ביצוע ובקרת איכות.
  • אחראי על ביצוע בדיקות תקופתיות כדי לוודא שכל הנכסים מוחזרים בצורה מסודרת ומלאה.

מנהלי מחלקות:

  • אחראים על יישום מדיניות החזרת נכסים במחלקותיהם, בהתאם להנחיות הממונה על אבטחת המידע.
  • מחויבים לוודא שכל העובדים, קבלני המשנה או המשתמשים מטעם גורם חיצוני תחת תחום אחריותם מחזירים את כל נכסי החברה שברשותם בזמן.

תהליך

1. הודעה על סיום העסקה

כאשר עובד, קבלן משנה, או משתמש מטעם גורם חיצוני צפוי לסיים את עבודתו או את שיתוף הפעולה עם החברה, עליו להודיע על כך למנהלו הישיר בזמן סביר לפני סיום העסקתו.

2. בדיקת נכסים

מנהל העובד, קבלן המשנה או המשתמש מטעם גורם חיצוני יבצע בדיקה מקיפה כדי לוודא שכל נכסי החברה שהוקצו לאותו גורם מוחזרים בשלמותם.

3. החזרת נכסים

העובד, קבלן המשנה או המשתמש מטעם גורם חיצוני נדרש להחזיר את כל נכסי החברה שברשותו לא יאוחר מיום סיום העסקתו או סיום שיתוף הפעולה. ההחזרה תכלול את כל הרכיבים הפיזיים והדיגיטליים, כולל ציוד, מסמכים, תוכנות, גישות למערכות ועוד.

הנחיות נוספות

  • תיעוד: החברה תשמור על תיעוד מלא ומסודר של כל הפעילויות הקשורות להחזרת נכסים, כולל אישורים חתומים על ההחזרה.
  • אבטחת מידע: החברה תוודא שהחזרת נכסים מתבצעת כחלק אינטגרלי מתהליכי אבטחת המידע שלה, תוך הקפדה על מניעת גישה לא מורשית לנכסים לאחר סיום העסקה.

דוגמאות לנכסים שעל העובדים, קבלני המשנה או המשתמשים מטעם גורם חיצוני להחזיר בעת סיום העסקתם:

  • מחשבים (כולל מחשבים ניידים ונייחים)
  • תוכנות מורשות
  • מסמכים (פיזיים ודיגיטליים)
  • כרטיסי גישה וכרטיסי ביקור
  • קודנים וציוד אבטחה נוסף
  • קלפי זכאות וכל ציוד אחר שהוקצה לצורך העבודה

שינוי ועדכון

נוהל זה יעודכן מעת לעת בהתאם לצרכים המשתנים של החברה, שינויים רגולטוריים או שיפורים פנימיים. כל עדכון יופץ לעובדים הרלוונטיים ויוטמע באופן מיידי.