נוהל: סינון A7.1.1
מטרה
מטרת נוהל זה היא להבטיח את שמירת אבטחת המידע של חברת איי.אמ.אס טכנולוגיות על ידי ביצוע בדיקות רקע לכל המועמדים לתעסוקה, קבלני משנה, ומשתמשים מטעם גורם חיצוני, אשר יזכו לגישה לנכסי מידע רגישים של החברה.
תחום יישום
נוהל זה חל על כל המועמדים לתעסוקה, קבלני משנה, ומשתמשים מטעם גורם חיצוני, אשר יזכו לגישה לנכסי מידע רגישים של החברה.
הגדרות
- סינון: תהליך של בדיקת רקע לצורך הערכת התאמתם של אנשים לתפקיד או לקבלת גישה למידע רגיש.
- מועמד לתעסוקה: אדם המגיש מועמדות לעבודה בחברה.
- קבלן משנה: חברה או אדם המספק שירותים לחברה.
- משתמש מטעם גורם חיצוני: אדם מטעם חברה אחרת המקבל גישה לנכסי מידע של החברה.
- נכסי מידע רגישים: מידע בעל ערך עסקי או אישי גבוה, כגון מידע פיננסי, מידע אישי או מידע סודי.
אחריות
הנהלה:
- אחראית על קביעת מדיניות הסינון בחברה.
- אחראית על הקצאת המשאבים הדרושים ליישום מדיניות הסינון, כולל תמיכה טכנולוגית ואנושית.
- אחראית על מעקב שוטף אחר ביצוע מדיניות הסינון וביצוע תיקונים בעת הצורך.
ממונה אבטחת מידע:
- אחראי על יישום מדיניות הסינון בחברה.
- אחראי על ניהול תהליך הסינון בחברה, כולל פיקוח ובקרה על ביצוע הבדיקות.
מנהלי משאבי אנוש:
- אחראים על ביצוע בדיקות רקע של מועמדים לתעסוקה, בהתאם למדיניות שנקבעה.
מנהלי מחלקות:
- אחראים על ביצוע בדיקות רקע של קבלני משנה ומשתמשים מטעם גורם חיצוני, בהתאם לנהלים שנקבעו.