הליכים משמעתיים A7.2.3

מטרת הנוהל היא להבטיח כי עובדים אשר גרמו להפרת אבטחה יינקטו נגדם הליכים משמעתיים רשמיים.

תחום יישום

הנוהל חל על כל העובדים בחברה אשר גרמו להפרת אבטחה.

הגדרות

  • הפרת אבטחה: כל פעולה שעלולה לסכן את נכסי המידע של החברה.
  • הליך משמעתי: תהליך של הענישה או הענקת פרס לעובד על התנהגותו.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות הליכים משמעתיים בנושאי אבטחת מידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות הליכים משמעתיים בנושאי אבטחת מידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות הליכים משמעתיים בנושאי אבטחת מידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות הליכים משמעתיים בנושאי אבטחת מידע בחברה.
    • אחראי על ניהול תהליך הליכים משמעתיים בנושאי אבטחת מידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות הליכים משמעתיים בנושאי אבטחת מידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. קביעת מדיניות הליכים משמעתיים

הנהלת החברה תקבע מדיניות הליכים משמעתיים בנושאי אבטחת מידע. מדיניות זו תכלול את הנושאים הבאים:

  • מטרות הליכים משמעתיים בנושאי אבטחת מידע בחברה.
  • סוגי הפרות אבטחה שיובילו להליכים משמעתיים.
  • סוגים של הליכים משמעתיים שיינקטו.

2. יישום מדיניות הליכים משמעתיים

הממונה על אבטחת המידע יבצע את הפעולות הבאות ליישום מדיניות הליכים משמעתיים בנושאי אבטחת מידע:

  • יעדכן את מנהלי המחלקות במדיניות הליכים משמעתיים בנושאי אבטחת מידע.
  • יבנה נהלים ליישום מדיניות הליכים משמעתיים בנושאי אבטחת מידע.

3. בקרה ואבטחה על יישום מדיניות הליכים משמעתיים

הנהלת החברה תבצע את הפעולות הבאות לבקרה ואבטחה על יישום מדיניות הליכים משמעתיים בנושאי אבטחת מידע:

  • תערוך בדיקות תקופתיות ליישום מדיניות הליכים משמעתיים בנושאי אבטחת מידע.
  • תנקוט בפעולות מתאימות במקרה של אי-יישום מדיניות הליכים משמעתיים בנושאי אבטחת מידע.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות להליכים משמעתיים בנושאי אבטחת מידע.

דוגמאות להפרות אבטחה שיובילו להליכים משמעתיים

  • הדלפת מידע סודי.
  • שימוש לא מורשה בנכסי מידע.
  • אי-עמידה במדיניות אבטחת מידע.

דוגמאות לסוגים של הליכים משמעתיים שניתן יהיה לנקוט

  • נזיפה.
  • השעיה.
  • פיטורים.