Terminarea angajaților dintr-o perspectivă IT
TIMELAPSE OF THE FUTURE: A Journey to the End of Time (4K)
Cuprins:
- 3 Principiile IT care trebuie abordate de companii
- Ce trebuie să faceți atunci când ocupația este terminată
- Prevenirea păstrării datelor
Lăsarea unui angajat să meargă poate fi un loc de muncă murdar, dar departamentul IT trebuie să-l ajute - întotdeauna dacă sunteți inteligenți.
Este necesar să se implice IT în procesul de terminare a angajaților, deoarece un fost angajat care încă mai are acces la rețeaua unei companii și date corporative proprietate este o amenințare la adresa securității. În majoritatea terminalelor, foștii angajați nu s-ar gândi niciodată la a vă afecta sistemele informatice, dar de ce să luați șansa ca ați putea intra într-un singur ou rău?
În plus, este inteligent să conservați anumite resurse tehnologice, date și jurnale dacă fostul angajat sau compania în sine decide să urmărească litigii.
În cele din urmă, este esențial să se integreze tehnologia informației în proces pentru a se asigura că controalele de terminare a angajaților sunt suficient de cuprinzătoare pentru a îndeplini cerințele Sarbanes-Oxley relevante.
Securitatea informațiilor și politicile de păstrare a datelor trebuie să fie specifice companiei și adaptate la legile în care operează compania dvs.
3 Principiile IT care trebuie abordate de companii
Cu toate acestea, există cel puțin trei principii generale IT la care o companie trebuie să adere la momentul și după terminarea unui angajat.
- Notificarea promptă a terminării la departamentul IT - chiar și un șef înainte de ședința de terminare este apreciat, astfel încât IT poate bloca accesul în timpul întâlnirii are loc.
- Fiecare companie ar trebui să aibă o politică strict impusă, care să precizeze clar cine trebuie să notifice cine va înceta sau va înceta angajarea cuiva. Această politică ar trebui, de asemenea, să impună ca aceste notificări să fie transmise imediat, astfel încât toate departamentele implicate să poată lua măsuri prompte.
Un contact de securitate a informațiilor ar trebui să fie printre cei care sunt notificați și responsabilitățile acestei persoane ar trebui să implice cercetarea, documentarea și revocarea accesului unui angajat la informațiile de proprietate stocate electronic ale companiei și la sistemele sale informatice.
- Revocarea prudentă a accesului. Odată notificat, IT este responsabil pentru revocarea imediată a accesului și păstrarea tuturor înregistrărilor pe care compania le-ar putea avea nevoie acum sau în viitor.
Ce trebuie să faceți atunci când ocupația este terminată
În cazul unui angajat rezident, IT ar trebui să anuleze imediat accesul la computer, la rețea și la datele pe care le are fostul angajat. De asemenea, accesul de la distanță ar trebui eliminat, iar fostul angajat ar trebui să fie dispus de toate proprietățile companiei, inclusiv resurse tehnologice, cum ar fi un computer notebook și proprietate intelectuală, cum ar fi fișiere corporative care conțin informații despre clienți, vânzări și marketing.
Cu toate acestea, în cazul unui angajat al cărui scop de angajare este doar iminent, IT trebuie să se consulte cu managerul, HR și alți factori de decizie cheie pentru a determina modalitatea adecvată de a eșua revocarea accesului pe durata celorlalte zile ale persoanei a ocupării forței de muncă.
Așa cum ar trebui să fie documentată documentația pentru acordarea permiselor de acces și de securitate pentru referințe ulterioare, revocarea accesului trebuie să fie documentată, în special în scopuri legale. Scopul, desigur, ar trebui întotdeauna să fie revocarea accesului în moduri care să permită o înțelegere a bunelor afaceri din punct de vedere financiar, tehnologic și legal.
Prevenirea păstrării datelor
Fiecare companie trebuie să dispună de politici de redundanță și de reținere a datelor care să satisfacă nevoile acesteia și să respecte legile aplicabile. Astfel de politici vizează rezolvarea, restaurarea și păstrarea datelor corporative în general.
Cu toate acestea, o companie ar trebui, de asemenea, să adopte politici care să detalieze când și cum trebuie să păstreze informația potențială și deosebit de sensibilă, înregistrări, jurnale și alte materiale care ar putea avea semnificație juridică, în cazul în care compania și fostul angajat ar trebui să facă o bătălie legală.
Este deosebit de important să se facă acest lucru în cazul unui fost angajat care a deținut o poziție de nivel înalt sau a părăsit compania sub un nor de suspiciune.
Însușirea și aplicarea acestor trei principii ar trebui să fie munca colectivă a personalului executiv al companiei, a departamentelor IT și HR și a unui avocat specializat în criminalistica informatică și legile care reglementează utilizarea tehnologiei computerizate de către companie.
Rezultatele acestui efort de cooperare ar trebui să fie o protecție mai mare a datelor corporative, precum și o mai bună pregătire pentru litigii privind furtul de date corporative, hacking-ul și alte forme de utilizări ilegale sau necorespunzătoare ale tehnologiei informatice. Lucrul cu IT-ul ca partener valoros garantează că aceste obiective sunt atinse în cazul încetării angajării.
Angajarea angajaților în procesul de selectare a angajaților
Modul în care selectați noii angajați este esențial pentru succesul afacerii dvs. Implicarea angajaților dvs. actuali este cheia succesului recrutării angajaților.
Noua orientare a angajaților: angajarea angajaților
Iată ce va face un angajat nou să se simtă binevenit și să îi ajute pe noul angajat să se simtă integrat și apreciat la noul loc de muncă.
Confidențialitatea angajaților și acordurile de nedivulgare a angajaților
Ce să căutați într-un acord de confidențialitate al angajaților, de ce companiile le folosesc, când vi se poate cere să semnați și ce trebuie să ia în considerare înainte de acceptare.