Comment rationaliser votre processus de recrutement ?
Pourquoi les agences veulent-elles passer à Recruit CRM ?
Qu'est-ce qu'un système de suivi des candidatures?
Politique de classification et de gestion des informations
Objectif
L’objectif de cette politique est de garantir que les informations soient correctement protégées contre la perte, l’accès non autorisé ou la divulgation. Cette politique facilite l’identification des informations afin de soutenir la divulgation de routine et la diffusion active des informations. Elle contribue également à protéger la propriété intellectuelle de Workforce Cloud Tech, Inc.
Portée
Cette politique s’applique à toutes nos informations, quel que soit l’emplacement des données ou l’appareil sur lequel elles se trouvent. Elle doit être utilisée par tous nos employés ainsi que par tout tiers travaillant en notre nom et ayant accès aux actifs informatiques de Workforce Cloud Tech, Inc.
Responsabilités
Tout le personnel - Responsable
Service juridique - Responsable, Responsable final, Consulté
Direction - Responsable, Responsable final, Consulté
Sécurité - Responsable, Consulté
Exigences
Tout le personnel de Workforce Cloud Tech, Inc. ayant des questions concernant la classification d’un élément de données ou d’un actif informationnel spécifique doit contacter le département de sécurité de l’information.
Workforce Cloud Tech, Inc. classe les informations en quatre catégories : Confidentiel, Spécifique au produit / processus / département, Interne et Public.
1. Confidentiel
Les actifs informationnels ayant une valeur de confidentialité élevée appartiennent à cette catégorie. Seul un nombre limité d’utilisateurs autorisés peut accéder à ces actifs informationnels.
Exemples :
Informations personnelles sensibles concernant les clients
Numéros de comptes financiers, numéros de cartes de crédit ou de débit et autres informations financières
Données de crédit individuelles telles que scores de crédit, dettes de carte de crédit ou demandes de crédit associées à un nom, un numéro de compte ou d’autres informations identifiables
Données en masse, telles que TOUS les noms de clients ou TOUS les numéros de téléphone
Mots de passe, codes PIN, codes d’accès, codes de sécurité
Dossiers des employés, informations financières de l’entreprise, diagrammes de réseau et autres informations système
2. Spécifique au produit / processus / département
Les actifs informationnels contenant des données liées aux besoins d’un département spécifique, d’une équipe de projet ou d’un processus métier appartiennent à cette catégorie. Ces informations ne doivent être accessibles qu’aux membres du département, du projet ou du processus métier concerné.
3. Interne
Informations destinées uniquement à l’usage de Workforce Cloud Tech, Inc. et informations non publiques qui n’atteignent pas le niveau de sensibilité des informations confidentielles.
Exemples :
Informations d’utilisation concernant les actions des clients sur le site de Workforce Cloud Tech, Inc., telles que la consultation d’une page, une tentative d’inscription ou l’acceptation d’une offre de carte de crédit, en lien avec des informations identifiables.
Contenu publié publiquement, comme les avis des clients sur un article et les contrats.
4. Public
Les actifs informationnels qui n’ont aucune exigence de confidentialité et / ou qui peuvent être diffusés au grand public appartiennent à cette catégorie.
Exemples :
Informations clients disponibles publiquement ou sous forme agrégée ne permettant pas d’identifier une personne spécifique
Offres d’emploi
Articles de blog
Informations de contact de l’entreprise
Pages web publiques
Voici les politiques pour la gestion sécurisée des actifs informationnels de Workforce Cloud Tech, Inc.
La manipulation et l’étiquetage de tous les supports doivent être effectués conformément à leur niveau de classification indiqué.
Selon la classification des informations, la transmission électronique, la copie et la distribution de copies de ces informations nécessiteront l’approbation préalable du département de sécurité de l’information.
L’envoi d’informations confidentielles par courrier ou par expédition doit être effectué via un service de courrier réputé avec une authentification appropriée.
Les informations confidentielles doivent être stockées avec une sécurité appropriée.
La destruction des informations confidentielles et spécifiques au produit / processus / département nécessite leur destruction par déchiquetage en présence du CEO / des directeurs / des VP / du responsable du processus, selon le cas.
Des restrictions d’accès appropriées doivent être appliquées pour empêcher l’accès par du personnel non autorisé.
Les opérations de traitement de l’information doivent garantir que les données d’entrée sont complètes, que le traitement est correctement effectué et que la validation des résultats est appliquée.
Communication verbale
Le personnel doit faire preuve de prudence lorsqu’il discute d’informations confidentielles ou internes dans des lieux publics et ne doit pas laisser d’informations confidentielles ou internes dans des messages vocaux.
Actifs hors site
Le personnel ne doit pas laisser sans surveillance les actifs informationnels internes ou confidentiels de Workforce Cloud Tech, Inc. dans des lieux publics.
Télécopieurs
Les informations internes et confidentielles ne doivent pas être envoyées via des télécopieurs.
Application
Tout employé reconnu coupable d’avoir enfreint cette politique peut faire l’objet de mesures disciplinaires conformément à la politique RH / au règlement du personnel de Workforce Cloud Tech, Inc.
Date d’entrée en vigueur : 8 Jan 2021 - Version : v1.0