פיטורין או שינוי בהגדרת האחריות של העובד A7.3.1

אבטחה > ISO 27001 > אבטחת כוח אדם A7 > פיטורין או שינוי תפקיד A7.3 > פיטורין או שינוי בהגדרת האחריות של העובד A7.3.1

מטרת הנוהל היא להבטיח כי אחריות ותפקידי אבטחת מידע שנשארים תקפים לאחר פיטורין או שינוי התפקיד של עובד יוגדרו, יועברו לעובד או לקבלן, ויאכפו על ידי החברה.

תחום יישום

הנוהל חל על כל העובדים בחברה אשר יפוטרו או ישנו את תפקידיהם.

הגדרות

  • פיטורין: סיום יחסי עובד-מעסיק לפי חוק.
  • שינוי בהגדרת האחריות של העובד: שינוי בתפקיד העובד, בתפקידיו או בתחום אחריותו.
  • אחריות ותפקידי אבטחת מידע: כל אחריות או תפקיד הקשורים לאבטחת המידע של החברה.

אחריות

  • הנהלה:
    • אחראית על קביעת מדיניות פיטורין או שינוי בהגדרת האחריות של העובד בתחום אבטחת המידע בחברה.
    • אחראית על אספקת המשאבים הדרושים ליישום מדיניות פיטורין או שינוי בהגדרת האחריות של העובד בתחום אבטחת המידע בחברה.
    • אחראית על מעקב אחר ביצוע מדיניות פיטורין או שינוי בהגדרת האחריות של העובד בתחום אבטחת המידע בחברה.
  • ממונה אבטחת מידע:
    • אחראי על יישום מדיניות פיטורין או שינוי בהגדרת האחריות של העובד בתחום אבטחת המידע בחברה.
    • אחראי על ניהול תהליך פיטורין או שינוי בהגדרת האחריות של העובד בתחום אבטחת המידע בחברה.
  • מנהלי מחלקות:
    • אחראים על יישום מדיניות פיטורין או שינוי בהגדרת האחריות של העובד בתחום אבטחת המידע בחברה בהתאם להנחיות הממונה על אבטחת המידע.

תהליך

1. הגדרת אחריות ותפקידי אבטחת מידע שנשארים תקפים

במידה ועובד פוטר או משנה את תפקידו, על החברה להגדיר את האחריות ותפקידי אבטחת המידע שנשארים תקפים לאחר הפיטורין או שינוי התפקיד.

2. העברת אחריות ותפקידי אבטחת מידע לעובד או לקבלן

לאחר שנקבעו האחריות ותפקידי אבטחת המידע שנשארים תקפים, על החברה להעבירם לעובד או לקבלן אחר.

3. אכיפה של אחריות ותפקידי אבטחת מידע

החברה אחראית לאכוף את האחריות ותפקידי אבטחת המידע שנשארים תקפים.

הנחיות נוספות

  • החברה תשמור על תיעוד של כל הפעילויות הקשורות לפיטורין או שינוי בהגדרת האחריות של העובד בתחום אבטחת המידע.