01.08.2013 Views

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

5.14 Personnel Security Policy 15 *<br />

• Πριν την πρόσληψη<br />

Σκοπός<br />

Να διασφαλίσει ότι οι εργαζόμενοι και οι συμβασιούχοι θα κατανοήσουν τις ευθύνες<br />

τους, και είναι θα κατάλληλοι για τους ρόλους για τους οποίους προορίζονται.<br />

Παράλληλα βέβαια θα πρέπει να ελεγχθεί η ακεραιότητα τους ως άτομα ώστε να<br />

αποκλειστεί η περίπτωση ληστείας, απάτης ή κακής χρήσης των εγκαταστάσεων.<br />

Όλοι οι υποψήφιοι για εργασία θα πρέπει να εξετάζονται επαρκώς, ειδικά για<br />

ευαίσθητες δουλειές. Οι εργαζόμενοι και οι συμβασιούχοι οι οποίοι θα εργάζονται<br />

στις εγκαταστάσεις επεξεργασίας πληροφοριών θα πρέπει να υπογράψουν σαν<br />

συμφωνία τους ρόλους ασφαλείας και τις αρμοδιότητες τους.<br />

Ρόλοι και ευθύνες<br />

Οι ρόλοι ασφαλείας και οι ευθύνες των εργαζομένων θα πρέπει να καθορίζονται σε<br />

συσχετισμό με την πολιτική ασφαλείας που ακολουθεί ο οργανισμός. Θα πρέπει να<br />

περιλαμβάνουν τα εξής:<br />

• Να εφαρμόζονται και να δρουν σε αρμονία με τις πολιτικές ασφαλείας του<br />

οργανισμού.<br />

• Να προστατεύουν τα αγαθά από μη – εξουσιοδοτημένη πρόσβαση,<br />

δημοσιοποίηση, τροποποίηση, καταστροφή ή παρέμβαση.<br />

• Να εκτελούν ειδικές διαδικασίες ή δραστηριότητες ασφαλείας<br />

• Να διασφαλίσουν την ευθύνη που έχει ανατεθεί στους ιδιώτες για τις δράσεις<br />

που εκτελούνται.<br />

• Να αναφέρουν τα περιστατικά ασφαλείας ή τα πιθανά περιστατικά ή άλλους<br />

κινδύνους ασφαλείας για τον οργανισμό.<br />

Οι ρόλοι ασφαλείας και οι αρμοδιότητες θα πρέπει να καθορίζονται και να<br />

διευκρινίζονται καθαρά στους υποψήφιους εργασίας κατά την διάρκεια της<br />

διαδικασίας της πρόσληψης.<br />

Έλεγχος<br />

Είναι απαραίτητο να διεξάγονται έλεγχοι στο παρελθόν των υποψηφίων για την<br />

πρόσληψη, σε συσχετισμό με τους σχετικούς νόμους και τους κανονισμούς του<br />

οργανισμού. Οι έλεγχοι επιβεβαίωσης θα πρέπει να λαμβάνουν υπόψη όλη την<br />

σχετική εργασιακή νομοθεσία, την προστασία των προσωπικών δεδομένων και θα<br />

πρέπει, όπου επιτρέπεται, να περιλαμβάνει τα ακόλουθα:<br />

• Διαθεσιμότητα συστάσεων από προηγούμενους εργοδότες του υποψηφίου.<br />

• Ένας έλεγχος (για ολοκλήρωση και ακρίβεια) του βιογραφικού σημειώματος του<br />

υποψηφίου.<br />

• Επιβεβαίωση των ισχυριζόμενων ακαδημαϊκών ή επαγγελματικών προσόντων.<br />

•Ανεξάρτητος έλεγχος ταυτότητας (διαβατήριο ή παρόμοιο έγγραφο)<br />

• Περισσότερο λεπτομερείς έλεγχοι, όπως έλεγχοι πιστωτικών καρτών ή έλεγχοι<br />

15 Από το έγγραφο ISO 27002<br />

95

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!