01.08.2013 Views

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ποινικού μητρώου.<br />

Μία επιπλέον διαδικασία ελέγχου θα πρέπει να πραγματοποιείται για τους<br />

συμβασιούχους. Όταν παρέχονται συμβασιούχοι μέσω ενός πρακτορείου, τότε το<br />

συμβόλαιο με το πρακτορείο θα πρέπει να καθορίζει καθαρά τις ευθύνες του<br />

πρακτορείου για ελέγχους και τις διαδικασίες ειδοποιήσεων που χρειάζεται να<br />

ακολουθήσουν εάν ο έλεγχος δεν έχει ολοκληρωθεί ή τα αποτελέσματα δίνουν έναν<br />

λόγο για αμφιβολία.<br />

Η πληροφορία για όλους τους υποψηφίους που προορίζονται για τις θέσεις του<br />

οργανισμού, θα πρέπει να συλλέγεται και να διαχειρίζεται σε συσχετισμό με την<br />

κατάλληλη νομοθεσία.<br />

Όροι και συνθήκες εργασίας<br />

Σαν ένα μέρος της συμβολαιογραφικής τους υποχρέωσης, οι εργαζόμενοι θα πρέπει<br />

να συμφωνήσουν και να υπογράψουν τους όρους και τις συνθήκες του εργασιακού<br />

τους συμβολαίου, στο οποίο θα πρέπει να αναφέρουν τις αρμοδιότητες τους αλλά και<br />

αυτές που θα πρέπει να τηρήσει ο οργανισμός για την ασφάλεια των πληροφοριών.<br />

Οι όροι και οι συνθήκες εργασίας θα πρέπει να αντανακλούν την πολιτική ασφαλείας<br />

του οργανισμού και πρόσθετα να διευκρινίζουν και να δηλώνουν ότι όλοι οι<br />

εργαζόμενοι ή συμβασιούχοι που τους έχει δοθεί πρόσβαση σε ευαίσθητη<br />

πληροφορία θα πρέπει να υπογράψουν συμφωνία άκρας εμπιστοσύνης ή μηδημοσιοποίησης<br />

πριν δοθεί πρόσβαση στις εγκαταστάσεις επεξεργασίας<br />

πληροφοριών.<br />

• Οι αρμοδιότητες και τα δικαιώματα των εργαζομένων και των συμβασιούχων<br />

• Οι αρμοδιότητες για την ταξινόμηση της πληροφορίας και τη διαχείριση των<br />

επιχειρησιακών αγαθών που σχετίζονται με πληροφοριακά συστήματα.<br />

• Οι αρμοδιότητες του εργαζομένου ή του συμβασιούχου για την διαχείριση<br />

πληροφορίας που λαμβάνεται από άλλες εταιρίες ή εξωτερικούς παράγοντες.<br />

• Οι αρμοδιότητες του οργανισμού για την διαχείριση των προσωπικών<br />

πληροφοριών, περιλαμβάνοντας πληροφορία που δημιουργείται κατά την<br />

διάρκεια εργασίας στον οργανισμό<br />

• Οι αρμοδιότητες που επεκτείνονται πέρα από το συμβόλαιο του εργαζομένου<br />

με τον οργανισμό και έξω από τις κανονικές ώρες εργασίας<br />

• Ποιες δράσεις πρέπει να ληφθούν υπόψη αν ο εργαζόμενος ή ο συμβασιούχος<br />

παραβλέψει τις απαιτήσεις ασφαλείας του οργανισμού.<br />

Ο οργανισμός πρέπει να διασφαλίσει ότι οι εργαζόμενοι και οι συμβασιούχοι θα<br />

συμφωνήσουν με τους όρους και τις συνθήκες που αφορούν την ασφάλεια<br />

πληροφοριών και την έκταση της πρόσβασης που θα έχουν στα αγαθά του<br />

οργανισμού που σχετίζονται με τα πληροφοριακά συστήματα και τις υπηρεσίες. Όπου<br />

είναι κατάλληλο, οι αρμοδιότητες που περιέχονται μέσα στους όρους και τις<br />

συνθήκες εργασίας θα πρέπει να συνεχιστούν για μια καθορισμένη περίοδο μετά το<br />

τέλος της εργασίας<br />

96

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!