Samenvatting van het Beleid voor Personeelsbeheer en Informatiebeveiliging
- Screening (A6.1):
- Voordat personeel in dienst treedt, worden achtergrondcontroles uitgevoerd en regelmatig herhaald.
- Controles zijn proportioneel en voldoen aan wet- en regelgeving, inclusief ethische overwegingen.
- Screening omvat referenties, identiteitsverificatie, kwalificatiebevestiging en, indien nodig, kredietwaardigheid en strafbladonderzoek.
- Doel van Screening:
- Zekerstellen dat medewerkers geschikt zijn voor hun functies en blijven voldoen aan de eisen gedurende hun dienstverband.
- Arbeidsovereenkomst (A6.2):
- Arbeidsovereenkomsten specificeren verantwoordelijkheden van medewerkers en de organisatie omtrent informatiebeveiliging.
- Vertrouwelijkheidsovereenkomsten worden opgenomen, evenals verantwoordelijkheden bij het omgaan met informatie en middelen.
- Doel van Arbeidsovereenkomst:
- Zorgen dat medewerkers hun verantwoordelijkheden begrijpen en accepteren.
- Bewustwording en Training (A6.3):
- Medewerkers krijgen periodieke bewustwording, training en updates over informatiebeveiliging.
- Programma’s zijn afgestemd op functiespecifieke behoeften en incidentervaringen.
- Doel van Training:
- Bevorderen van naleving en bewustzijn over beveiligingseisen.
- Trainingdetails:
- Kan klassikaal, online of via zelfstudie plaatsvinden.
- Nadruk op technische vaardigheden voor specifieke rollen.
- Disciplinaire Procedure (A6.4):
- Formele disciplinaire stappen bij schending van het informatiebeveiligingsbeleid.
- Afschrikwekkend beleid om overtredingen te voorkomen.
- Factoren voor Disciplinaire Acties:
- Aard, ernst en opzet van overtredingen worden meegewogen.
- Doel van de Procedure:
- Zekerstellen dat personeel begrijpt welke gevolgen overtredingen hebben.
- Verantwoordelijkheden na Beëindiging (A6.5):
- Beheersen van informatiebeveiligingstaken na beëindiging of wijziging van dienstverband.
- Duidelijke afspraken over vertrouwelijkheid en eigendomsrechten.
- Overdracht van Verantwoordelijkheden:
- Rollen en verantwoordelijkheden worden goed overgedragen aan nieuwe medewerkers.
- Proces voor Beëindiging:
- Standaardprocedures voor intern en extern personeel, uitgevoerd door HR of leveranciers.
- Geheimhoudingsovereenkomsten (A6.6):
- Vertrouwelijkheidsverklaringen worden regelmatig beoordeeld en ondertekend door personeel en belanghebbenden.
- Algemene Informatie:
- Het beleid houdt rekening met nationale wet- en regelgeving en is proportioneel afgestemd op risico’s en verantwoordelijkheden.
- Verbinding met Governance:
- Beleid draagt bij aan organisatorisch ecosysteem en naleving van informatiebeveiligingsstandaarden.
- Flexibiliteit in Toepassing:
- Geschikt voor zowel interne medewerkers als externe leveranciers.
- Praktisch Implementatieadvies:
- Regelmatige updates en controles zijn cruciaal voor blijvende geschiktheid en naleving.
- Training als Ongoing Proces:
- Beleid ondersteunt continue verbetering van bewustwording en vaardigheden van personeel.
- Focus op Compliance:
- Helpt de organisatie risico’s te beheersen en naleving aan te tonen tijdens audits.