נוהל: הליכים משמעתיים A7.2.3
מטרה
מטרת נוהל זה היא להבטיח כי יינקטו הליכים משמעתיים רשמיים כנגד עובדים אשר גרמו להפרת אבטחה, וזאת כדי להבטיח את שמירת נכסי המידע של החברה ולהרתיע מפני התנהגות בלתי הולמת בתחום אבטחת המידע.
תחום יישום
נוהל זה חל על כל עובדי החברה אשר גרמו להפרת אבטחה.
הגדרות
- הפרת אבטחה: כל פעולה או מחדל שעלולים לסכן את נכסי המידע של החברה, לרבות הדלפת מידע סודי, שימוש לא מורשה בנכסי מידע, או אי-עמידה במדיניות אבטחת המידע של החברה.
- הליך משמעתי: תהליך רשמי הכולל ענישה או נזיפה בעובד בעקבות התנהגות לא הולמת, או הפרה של מדיניות החברה בתחום אבטחת המידע.
אחריות
הנהלה:
- אחראית על קביעת מדיניות הליכים משמעתיים בנושאי אבטחת מידע בחברה.
- אחראית על הקצאת המשאבים הנדרשים ליישום מדיניות זו, כולל תמיכה משפטית ואנושית.
- אחראית על מעקב שוטף אחר יישום המדיניות וביצוע תיקונים במידת הצורך.
ממונה אבטחת מידע:
- אחראי על יישום מדיניות הליכים משמעתיים בנושאי אבטחת מידע בחברה.
- אחראי על ניהול תהליך ההליכים המשמעתיים, כולל פיקוח ובקרה על עמידת כל הגורמים המעורבים בדרישות אבטחת המידע.
- אחראי על ביצוע בדיקות תקופתיות ליישום המדיניות ובחינת הצורך בשיפורים.
מנהלי מחלקות:
- אחראים על יישום מדיניות הליכים משמעתיים בנושאי אבטחת מידע במחלקותיהם, בהתאם להנחיות הממונה על אבטחת המידע.
- מחויבים לדווח על כל הפרת אבטחה שנמצאת תחת תחום אחריותם ולפעול בהתאם להנחיות הממונה על אבטחת המידע.
תהליך
1. קביעת מדיניות הליכים משמעתיים
הנהלת החברה תקבע מדיניות מקיפה להליכים משמעתיים בנושאי אבטחת מידע, שתכלול:
- מטרות: הגדרת מטרות ברורות להליכים משמעתיים בנושאי אבטחת מידע.
- סוגי הפרות: פירוט סוגי הפרות האבטחה שיובילו להליכים משמעתיים, כגון הדלפת מידע סודי, שימוש לא מורשה בנכסי מידע, או אי-עמידה במדיניות אבטחת המידע.
- סוגי הליכים משמעתיים: הגדרת סוגי הענישה או הנזיפה שיופעלו בהתאם לחומרת ההפרה, כגון נזיפה, השעיה, או פיטורים.
2. יישום מדיניות הליכים משמעתיים
הממונה על אבטחת המידע יבצע את הפעולות הבאות כדי להבטיח יישום מלא של מדיניות ההליכים המשמעתיים:
- עדכון מנהלים: עדכון והדרכת מנהלי המחלקות בנוגע למדיניות ההליכים המשמעתיים ולנהלים המחייבים.
- בניית נהלים: פיתוח נהלים מפורטים ליישום המדיניות, כולל הנחיות וצעדים מעשיים לניהול ההליכים המשמעתיים.
- ביצוע הליכים משמעתיים: ניהול הליכים משמעתיים בהתאם למדיניות שנקבעה ובמידת הצורך.