סינון A7.1.1

מטרת הנוהל היא להבטיח כי אבטחת מידע תישמר על ידי ביצוע בדיקות רקע לכל המועמדים לתעסוקה, קבלני משנה ומשתמשים מטעם גורם חיצוני.

תחום יישום

הנוהל חל על כל המועמדים לתעסוקה, קבלני משנה ומשתמשים מטעם גורם חיצוני, אשר יזכו לגישה לנכסי מידע רגישים של החברה.

הגדרות

  • סינון: תהליך של בדיקת רקע של אנשים לצורך הערכת התאמתם לתפקיד או לקבלת גישה למידע רגיש.
  • מועמד לתעסוקה: אדם המגיש מועמדות לעבודה בחברה.
  • קבלן משנה: חברה או אדם המספק שירותים לחברה.
  • משתמש מטעם גורם חיצוני: אדם מטעם חברה אחרת המקבל גישה לנכסי מידע של החברה.
  • נכסי מידע רגישים: מידע בעל ערך עסקי או אישי גבוה, כגון מידע פיננסי, מידע אישי או מידע סודי.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות סינון בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות סינון בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות סינון בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות סינון בחברה.
    • אחראי על ניהול תהליך סינון בחברה.
  • מנהלי משאבי אנוש:
    • אחראים על ביצוע בדיקות רקע של מועמדים לתעסוקה.
  • מנהלי מחלקות:
    • אחראים על ביצוע בדיקות רקע של קבלני משנה ומשתמשים מטעם גורם חיצוני.

תהליך

1. קביעת מדיניות סינון

הנהלת החברה תקבע מדיניות סינון. מדיניות זו תכלול את הנושאים הבאים:

  • מטרות סינון בחברה.
  • סוגי בדיקות הרקע שיינקטו.
  • המידע שייאסוף במסגרת בדיקות הרקע.
  • הגורם האחראי לביצוע בדיקות הרקע.

2. יישום מדיניות סינון

הממונה על אבטחת המידע יבצע את הפעולות הבאות ליישום מדיניות סינון:

  • יעדכן את מנהלי משאבי אנוש ומנהלי המחלקות במדיניות סינון.
  • יבנה נהלים לביצוע בדיקות רקע.
  • יבצע בדיקות תקופתיות ליישום מדיניות סינון.

3. בקרה ואבטחה על יישום מדיניות סינון

הנהלת החברה תבצע את הפעולות הבאות לבקרה ואבטחה על יישום מדיניות סינון:

  • תערוך בדיקות תקופתיות ליישום מדיניות סינון.
  • תנקוט בפעולות מתאימות במקרה של אי-יישום מדיניות סינון.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לסינון.
  • החברה תשמור על קשר עם הנהלת החברה בנושא סינון.

שינוי

נוהל זה יעודכן מעת לעת בהתאם לצורך.

דוגמאות לבדיקות רקע

  • בדיקת רקע פלילית.
  • בדיקת רקע תעסוקתית.
  • בדיקת רקע פיננסית.
  • בדיקת רקע משפטית.

הערה

החברה תנקוט בפעולות מתאימות להגנה על פרטיות המועמדים לתעסוקה, קבלני המשנה ומשתמשים מטעם גורם חיצוני במהלך ביצוע בדיקות הרקע.