Hoe kunt u uw aanwervingsproces stroomlijnen? [6 eenvoudige tips]
250+ bureaus zijn al overgestapt op Recruit CRM – ontdek waarom!
Wat is een sollicitantvolgsysteem? Uw complete gids voor recruiters
Informatieclassificatie- en Verwerkingsbeleid
Doel
Het doel van dit beleid is om ervoor te zorgen dat informatie adequaat wordt beschermd tegen verlies, ongeautoriseerde toegang of misbruik. Dit beleid helpt bij het identificeren van informatie en ondersteunt routinematige openbaarmaking en actieve informatie-uitwisseling. Het helpt ook bij het beschermen van de intellectuele eigendom van Workforce Cloud Tech, Inc..
Toepassingsgebied
Dit beleid is van toepassing op alle informatie die door het bedrijf wordt beheerd, ongeacht waar de gegevens worden opgeslagen of op welke apparaten ze worden gebruikt. Het is van toepassing op alle werknemers van het bedrijf en op derden die toegang hebben tot de IT-middelen van Workforce Cloud Tech, Inc..
Medewerkers van Workforce Cloud Tech, Inc. die vragen hebben over de classificatie van een specifiek gegevenselement of informatieasset moeten contact opnemen met het informatiebeveiligingsteam.
Workforce Cloud Tech, Inc. classificeert informatie in vier categorieën: Vertrouwelijk, Product/Proces/Afdelingsspecifiek, Intern en Openbaar.
1. Vertrouwelijk
Informatieassets met een hoge mate van vertrouwelijkheid vallen in deze categorie. Toegang tot deze informatieassets is alleen toegestaan voor een beperkt aantal geautoriseerde gebruikers.
Voorbeelden:
Gevoelige persoonlijke klantinformatie
Financiële rekeningnummers, creditcard- of debetkaartnummers of andere financiële informatie
Individuele kredietinformatie zoals kredietscore, creditcardschuld of kredietaanvragen gekoppeld aan identificerende informatie
Bulkgegevens zoals alle klantnamen of alle telefoonnummers
Wachtwoorden, pincodes, toegangscodes en beveiligingscodes
Personeelsdossiers, bedrijfsfinanciën, netwerkdiagrammen en andere systeeminformatie
2. Product / Proces / Afdelingsspecifiek
Informatieassets die gegevens bevatten die relevant zijn voor een specifieke afdeling, projectteam of bedrijfsproces vallen in deze categorie. Alleen leden van de betreffende afdeling, het project of het proces mogen toegang hebben tot deze informatie.
3. Intern
Informatie die uitsluitend bedoeld is voor gebruik binnen Workforce Cloud Tech, Inc. en niet openbaar mag worden gemaakt, maar niet het vertrouwelijkheidsniveau bereikt.
Voorbeelden:
Gebruiksinformatie over klantgedrag op de website van Workforce Cloud Tech, Inc.
Openbare inhoud zoals productrecensies en contracten
4. Openbaar
Informatieassets zonder vertrouwelijkheidsvereisten die veilig openbaar kunnen worden gemaakt vallen in deze categorie.
Voorbeelden:
Geaggregeerde klantinformatie zonder identificeerbare persoonsgegevens
Vacatures
Blogartikelen
Bedrijfscontactinformatie
Openbare webpagina’s
Hieronder volgen de beleidsrichtlijnen voor veilige omgang met informatieassets van Workforce Cloud Tech, Inc.
Alle media moeten worden behandeld en gelabeld volgens hun classificatieniveau.
Afhankelijk van de classificatie van informatie kan voorafgaande goedkeuring van het informatiebeveiligingsteam vereist zijn voor elektronische overdracht, kopiëren of distributie.
Vertrouwelijke informatie die per post of koerier wordt verzonden moet worden verzonden via een betrouwbare dienst met passende authenticatie.
Vertrouwelijke informatie moet worden opgeslagen met passende beveiligingsmaatregelen.
Vertrouwelijke en product-/proces-/afdelingsspecifieke informatie moet worden vernietigd door middel van versnippering in aanwezigheid van CEO / Directeur / VP / Proceseigenaar.
Toegangsbeperkingen moeten worden toegepast om ongeautoriseerde toegang te voorkomen.
Informatie-verwerkingsactiviteiten moeten ervoor zorgen dat invoergegevens volledig zijn, dat de verwerking correct wordt uitgevoerd en dat de uitvoer wordt gevalideerd.
Mondelinge communicatie
Wees voorzichtig bij het bespreken van vertrouwelijke of interne informatie op openbare plaatsen en laat geen vertrouwelijke of interne informatie achter in voicemailberichten.
Bedrijfsmiddelen buiten kantoor
Medewerkers mogen interne of vertrouwelijke informatieassets van Workforce Cloud Tech, Inc. niet onbeheerd achterlaten op openbare plaatsen.
Faxapparaten
Interne en vertrouwelijke informatie mag niet via faxapparaten worden verzonden.
Handhaving
Elke werknemer die dit beleid schendt kan worden onderworpen aan disciplinaire maatregelen volgens het HR-beleid / het personeelshandboek van Workforce Cloud Tech, Inc..