Como racionalizar o seu processo de contratação? [6 dicas fáceis].
8 razões pelas quais as pessoas estão mudando para o Recruit CRM a partir de outro software de recrutamento
O que é um sistema de acompanhamento de candidatos? Seu guia único [Updated for 2024]
Política de Classificação e Manuseio de Informações
Objetivo
O objetivo desta política é garantir que as informações sejam adequadamente protegidas contra perda, acesso não autorizado ou uso indevido. Esta política ajuda na identificação de informações e apoia a divulgação rotineira e o compartilhamento ativo de informações. Também auxilia na proteção da propriedade intelectual da Workforce Cloud Tech, Inc..
Escopo
Esta política se aplica a todas as informações gerenciadas pela empresa, independentemente de onde os dados estejam armazenados ou dos dispositivos utilizados. Aplica-se a todos os funcionários da empresa e a terceiros que tenham acesso aos ativos de TI da Workforce Cloud Tech, Inc..
Responsabilidades
Todos os colaboradores - Responsáveis
Departamento Jurídico - Responsável, Prestador de contas, Consultado
Gestão - Responsável, Prestador de contas, Consultado
Equipe de Segurança - Responsável, Consultado
Requisitos
Os colaboradores da Workforce Cloud Tech, Inc. que tiverem dúvidas sobre a classificação de um elemento de dados específico ou ativo de informação devem entrar em contato com a equipe de Segurança da Informação.
A Workforce Cloud Tech, Inc. classifica as informações em quatro categorias: Confidencial, Específico de Produto/Processo/Departamento, Interno e Público.
1. Confidencial
Ativos de informação com alto nível de confidencialidade pertencem a esta categoria. O acesso a esses ativos de informação é permitido apenas a um número limitado de usuários autorizados.
Exemplos:
Informações pessoais sensíveis de clientes
Números de contas financeiras, números de cartão de crédito ou débito ou outras informações financeiras
Informações individuais de crédito, como pontuação de crédito, dívida de cartão de crédito ou consultas de crédito vinculadas a informações identificáveis
Dados em massa como todos os nomes de clientes ou todos os números de telefone
Senhas, PINs, códigos de acesso e códigos de segurança
Registros de funcionários, finanças da empresa, diagramas de rede e outras informações de sistemas
2. Específico de Produto / Processo / Departamento
Ativos de informação que contêm dados relevantes para um departamento específico, equipe de projeto ou processo de negócios pertencem a esta categoria. Apenas membros do departamento, projeto ou processo relevante devem ter acesso a essas informações.
3. Interno
Informações destinadas apenas para uso dentro da Workforce Cloud Tech, Inc. e que não devem ser divulgadas publicamente, mas que não atingem o nível de confidencialidade.
Exemplos:
Informações de uso sobre o comportamento do cliente no site da Workforce Cloud Tech, Inc.
Conteúdo público como avaliações de produtos e contratos
4. Público
Ativos de informação sem requisitos de confidencialidade e que podem ser divulgados publicamente com segurança pertencem a esta categoria.
Exemplos:
Informações agregadas de clientes sem dados pessoais identificáveis
Vagas de emprego
Postagens de blog
Informações de contato da empresa
Páginas públicas da web
A seguir estão as políticas para o manuseio seguro dos ativos de informação da Workforce Cloud Tech, Inc.
Todas as mídias devem ser tratadas e rotuladas de acordo com seu nível de classificação.
Dependendo da classificação da informação, pode ser necessária aprovação prévia da equipe de Segurança da Informação para transmissão eletrônica, cópia ou distribuição.
Informações confidenciais enviadas por correio ou serviço de entrega devem utilizar um serviço confiável com autenticação apropriada.
Informações confidenciais devem ser armazenadas com medidas de segurança adequadas.
Informações confidenciais e específicas de produto/processo/departamento devem ser destruídas por trituração na presença do CEO / Diretor / VP / Proprietário do processo.
Restrições de acesso devem ser aplicadas para evitar acesso não autorizado.
As atividades de processamento de informações devem garantir que os dados de entrada estejam completos, que o processamento seja realizado corretamente e que as saídas sejam validadas.
Comunicação verbal
Tenha cuidado ao discutir informações confidenciais ou internas em locais públicos e não deixe informações confidenciais ou internas em mensagens de correio de voz.
Ativos fora das instalações
Os colaboradores não devem deixar ativos de informação internos ou confidenciais da Workforce Cloud Tech, Inc. sem supervisão em locais públicos.
Aparelhos de fax
Informações internas e confidenciais não devem ser enviadas por aparelhos de fax.
Aplicação
Qualquer colaborador que violar esta política poderá estar sujeito a medidas disciplinares de acordo com as políticas de RH / manual do funcionário da Workforce Cloud Tech, Inc..