Recruit CRM
Menu

Caja de herramientas del reclutador

¡Más de 40 plantillas de correo de reclutamiento GRATIS!Leer más
Cómo crear GPTs personalizados para reclutadores: Guía completaLeer más
8 preguntas gratis para encuesta de candidatosLeer más

Centro de Ayuda

¿Buscando ayuda? Acceda a soluciones rápidas para aprovechar al máximo Recruit CRM

Explore nuestro Centro de Ayuda

Tendencias actuales

¿Cómo optimizar su proceso de contratación?
Why do recruitment agencies switch to Recruit CRM?
¿Qué es un sistema de seguimiento de candidatos?

Política de clasificación y manejo de la información

Propósito

El objetivo de esta política es garantizar que la información esté adecuadamente protegida contra pérdida, acceso no autorizado o divulgación. Esta política ayuda a facilitar la identificación de la información para apoyar la divulgación rutinaria y la difusión activa de la información. También ayuda a proteger la propiedad intelectual de Workforce Cloud Tech, Inc.

Alcance

Esta política se aplica a toda nuestra información, independientemente de la ubicación de los datos o del dispositivo en el que se encuentren. Debe ser utilizada por todos nuestros empleados y por cualquier tercero que trabaje en nuestro nombre y tenga acceso a los activos de TI de Workforce Cloud Tech, Inc.

Responsabilidades

  • Todo el personal - Responsable
  • Legal - Responsable, Responsable final, Consultado
  • Ejecutivos - Responsable, Responsable final, Consultado
  • Seguridad - Responsable, Consultado

Requisitos

Todo el personal de Workforce Cloud Tech, Inc. que tenga preguntas sobre la clasificación de la información de un elemento de datos específico o un activo de información deberá contactar con el Departamento de Seguridad de la Información.
Workforce Cloud Tech, Inc. clasifica la información en cuatro categorías: Confidencial, Específica de Producto / Proceso / Departamento, Interna y Pública.

1. Confidencial

Los activos de información que tienen un alto valor de confidencialidad pertenecen a esta categoría. Solo un conjunto limitado de usuarios autorizados puede acceder a estos activos de información.
Ejemplos:
  1. Información personal sensible sobre los clientes
  2. Números de cuentas financieras, números de tarjetas de crédito o débito y otra información financiera
  3. Datos crediticios individuales, como puntajes de crédito, deudas de tarjetas de crédito o consultas crediticias, vinculados a nombres, números de cuenta u otra información identificativa
  4. Datos en masa, como TODOS los nombres de clientes o TODOS los números de teléfono
  5. Contraseñas, PIN, códigos de acceso, códigos de seguridad
  6. Registros de empleados, información financiera corporativa, diagramas de red y otra información del sistema

2. Específica de Producto / Proceso / Departamento

Los activos de información que contienen datos relacionados con las necesidades de un departamento específico, equipo de proyecto o proceso de negocio pertenecen a esta categoría. Dichos activos de información solo deben ser accesibles para los miembros del departamento, proyecto o proceso de negocio correspondiente.

3. Interna

Información destinada únicamente para el uso de Workforce Cloud Tech, Inc. y que no es pública pero que no alcanza el nivel de sensibilidad de la información confidencial.
Ejemplos:
  1. Información de uso sobre acciones de clientes en el sitio de Workforce Cloud Tech, Inc., como ver una página, intentar registrarse o aceptar una oferta de tarjeta de crédito, junto con información identificable.
  2. Contenido publicado públicamente, como reseñas de clientes sobre un artículo y contratos.

4. Pública

Los activos de información que no tienen requisitos de confidencialidad y / o pueden difundirse al público en general pertenecen a esta categoría.
Ejemplos:
  1. Información de clientes que está disponible públicamente o en forma agregada que no puede identificarse con una persona específica
  2. Ofertas de empleo
  3. Publicaciones de blog
  4. Información de contacto corporativa
  5. Páginas web públicas

A continuación se presentan las políticas para el manejo seguro de los activos de información de Workforce Cloud Tech, Inc.

  1. El manejo y etiquetado de todos los medios debe realizarse de acuerdo con su nivel de clasificación indicado.
  2. Dependiendo de la clasificación de la información, la transmisión electrónica, la copia y la distribución de copias de dicha información requerirán la aprobación previa del Departamento de Seguridad de la Información, según corresponda.
  3. El envío de información confidencial por correo o mensajería deberá realizarse a través de un servicio de correo reconocido con la autenticación adecuada.
  4. La información confidencial debe almacenarse con la seguridad adecuada.
  5. La eliminación de información confidencial y específica de Producto / Proceso / Departamento requerirá su destrucción mediante trituración en presencia del CEO / Directores / VPs / Responsable del Proceso, según corresponda.
  6. Se deben aplicar restricciones de acceso adecuadas para evitar el acceso por parte de personal no autorizado.
  7. Las operaciones de procesamiento de información deben garantizar lo siguiente: que los datos de entrada estén completos, que el procesamiento se complete correctamente y que se aplique la validación de salida.

Comunicación verbal

El personal debe tener precaución al discutir información Confidencial o Interna en lugares públicos y no debe dejar información Confidencial o Interna en mensajes de voz.

Activos fuera del sitio

El personal no debe dejar desatendidos los activos de información Interna o Confidencial de Workforce Cloud Tech, Inc. en lugares públicos.

Máquinas de fax

La información Interna y Confidencial no puede enviarse a través de máquinas de fax.

Cumplimiento

Cualquier empleado que haya violado esta política puede estar sujeto a acciones disciplinarias de acuerdo con la Política de RR. HH. / Reglamento del Personal de Workforce Cloud Tech, Inc.

Fecha de entrada en vigor : 8 Jan 2021 - Versión: v1.0