policy Enterprise

Politika uvođenja u posao i prestanka radnog odnosa

Osigurajte sigurno i usklađeno uvođenje u posao i prestanak radnog odnosa uz standardiziranu kontrolu pristupa, kontrolu imovine i zahtjeve revizije za svo osoblje.

Pregled

Ova politika uspostavlja stroge postupke za sigurno uvođenje u posao, interne prijenose i postupak prestanka radnog odnosa, provodeći kontrolu pristupa, povrat imovine te revizijski trag usklađen s glavnim standardima sigurnosti i privatnosti.

Siguran životni ciklus pristupa

Standardizira uvođenje u posao i prestanak radnog odnosa kako bi se osigurala pravodobna dodjela pristupa i ukidanje pristupa temeljeni na riziku.

Sveobuhvatna kontrola imovine

Propisuje izdavanje imovine, praćenje i povrat imovine kako bi se spriječili gubici i curenje podataka tijekom promjena osoblja.

Usklađenost s propisima

Usklađeno s ISO/IEC 27001, GDPR-om, NIST-om, NIS2, DORA-om i COBIT-om radi snažne pravne usklađenosti i usklađenosti informacijske sigurnosti.

Pročitaj cijeli pregled
Politika uvođenja u posao i prestanka radnog odnosa (dokument P07) pruža sveobuhvatan, standardiziran okvir za upravljanje punim životnim ciklusom pristupa osoblja, od uvođenja u posao i internih prijenosa do prestanka radnog odnosa ili isteka ugovora. Dizajnirana je za sve vrste korisnika, uključujući zaposlenike i ugovorne izvođače, konzultante, dobavljače i treće strane, te provodi pravodobnu i sigurnu dodjelu pristupa i ukidanje pristupa za fizički pristup i logički pristup, osiguravajući da se svaka tranzicija provodi uz odgovarajuću razinu povjerljivosti, odgovornosti i kontrole imovine. Ova politika primjenjuje se na razini cijele organizacije te propisuje da svi odjeli, ljudski resursi (HR), IT, upravljanje objektima i imovinom, sigurnost, izvršni menadžment, pravni poslovi i usklađenost imaju definiranu ulogu u procesima uvođenja i izlaznom procesu. Propisuje detaljne tijekove rada: uvođenje uključuje sigurnosne provjere, ugovor o povjerljivosti i potvrdu upoznatosti s politikom, obuku o sigurnosnoj svijesti te dodjelu pristupa prema načelu najmanjih privilegija uz pregled od strane neposrednog rukovoditelja; za interne prijenose pokreće procjene rizika novih projekata i preglede pristupa temeljene na riziku te osigurava da su sva prethodna prava u sustavima zatvorena prije odobrenja novog pristupa; a postupak prestanka radnog odnosa zahtijeva da se sva dodjela pristupa opozove (korisnicima s visokim ovlastima u roku od četiri sata), da se imovina prikupi, da se politike ponovno potvrde te da se sva povezana dokumentacija održava radi revizivosti. Ciljevi politike nadilaze upravljanje pristupom. Cilj je očuvati povjerljivost, cjelovitost i dostupnost (CIA) organizacijske imovine tijekom tranzicija osoblja, uz podršku revizijskog traga i pravne obrane zahtijevanjem temeljite dokumentacije u informacijskom sustavu za upravljanje ljudskim resursima (HRIS), upravljanju identitetom i pristupom (IAM) i registru imovine. Odmah se propisuju postupci povrata imovine, oporavka i provjere imovine, uključujući IT provjere radi uklanjanja preostalih osjetljivih podataka te kontrole objekata za pristupne iskaznice, uređaje i ključeve. Postupanje s iznimkama strogo je kontrolirano: svaka odstupanja moraju biti procijenjena u smislu rizika, dokumentirana i podložna periodičnim revizijama pristupa od strane višeg rukovodstva (glavnog službenika za informacijsku sigurnost (CISO) ili direktora HR-a), uz preostali rizik dokumentiran i vrednovanje preostalog rizika svakih 90 dana ili kada se okolnosti promijene. Usklađena s više međunarodnih okvira, uključujući ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST SP 800-53 Rev.5, COBIT 2019, EU GDPR, NIS2 i DORA, politika osigurava da organizacijske prakse adresiraju ključne regulatorne obveze. Integrira odredbe ovih standarda koje pokrivaju kompetencije, kontrolu pristupa, načelo najmanjih privilegija, sigurnosne provjere, revizijsko bilježenje i operativno upravljanje. Ugrađeni su zahtjevi za unutarnju reviziju i praćenje procesa, uz nadzor voditelja ISMS-a i mehanizam prijave nepravilnosti. Kršenja pokreću disciplinske mjere i pravne posljedice, uz eskalaciju prema regulatornim tijelima kada su uključeni osobni ili regulirani podaci. Održavanje politike jednako je robusno: propisuje godišnje preglede, ažuriranja nakon većih promjena sigurnosnih ili HR sustava, ažuriranja potaknuta incidentima te arhiviranje zastarjelih verzija. Postupci kontrole dokumenata čuvaju povijest promjena i zapise o vlasništvu. Time se operativno upravljanje rizicima povezuje s usklađenošću i odgovornošću, čineći kritičan dio integriranog okruženja kontrola organizacije kroz izravne poveznice na povezane dokumente politika (sigurnost, kontrola pristupa, korisnički računi, upravljanje rizicima, Politika prihvatljivog korištenja (AUP)).

Dijagram politike

Dijagram Politike uvođenja u posao i prestanka radnog odnosa koji prikazuje životni ciklus korak-po-korak: odobrenja uvođenja, dodjela pristupa, pregledi promjena uloga, trenutačne radnje prestanka, povrat imovine te revizijska dokumentacija.

Kliknite na dijagram za prikaz u punoj veličini

Sadržaj

Opseg i pravila angažmana

Tijekovi rada uvođenja i izlazni proces

Povrat imovine, oporavak i provjera imovine

Zahtjevi za trenutačno ukidanje pristupa

Postupak podnošenja zahtjeva za iznimkom i obrada rizika

Revizijski trag i dokumentacija

Usklađenost s okvirom

🛡️ Podržani standardi i okviri

Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.

Okvir Pokrivene klauzule / Kontrole
ISO/IEC 27001:2022
ISO/IEC 27002:2022
NIST SP 800-53 Rev.5
EU GDPR
Article 5(1)(f)Article 25Article 32Recital 39
EU NIS2
EU DORA
COBIT 2019

Povezane politike

Politika informacijske sigurnosti

Uspostavlja sigurnosne ciljeve organizacije, uključujući upravljanje pravima pristupa osoblja.

Politika kontrole pristupa

Pruža operativne zahtjeve za dodjelu i opoziv pristupa sustavima i fizički pristup na temelju okidača uvođenja i prestanka radnog odnosa.

Politika prihvatljivog korištenja (AUP)

Zahtijeva potvrdu upoznatosti s politikom tijekom uvođenja u posao i podržava provedbu nakon prestanka radnog odnosa.

Okvir za upravljanje rizicima

Osigurava da se rizici korisničkog pristupa i tranzicija vrednuju i ublažavaju u skladu s načelima sustava upravljanja informacijskom sigurnošću (ISMS).

Politika upravljanja korisničkim računima i privilegijama

Upravlja tehnološkim kontrolama za dodjelu pristupa i ukidanje pristupa u potpori ove politike.

O Clarysec politikama - Politika uvođenja u posao i prestanka radnog odnosa

Djelotvorno upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se može skalirati s vašom organizacijom. Generički predlošci često ne uspijevaju te stvaraju nejasnoće kroz duge odlomke i nedefinirane uloge. Ova politika je osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama prisutnima u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), IT i sigurnosne timove te relevantne odbore, osiguravajući jasnu odgovornost. Svaki zahtjev je jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za implementaciju, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na cjelovitost dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.

Integracija upravljanja identitetom i pristupom (IAM) za automatizirane tijekove rada

Propisuje korištenje platformi za upravljanje identitetom i pristupom za dodjelu pristupa, opoziv pristupa i revizijski trag, smanjujući pogreške i podržavajući automatizirano uvođenje/izlazni proces.

Trenutačni opoziv temeljen na riziku

Zahtijeva deaktivaciju povlaštenih i visokorizičnih računa u roku od četiri sata, smanjujući izloženost zbog kritičnih uloga i odlazaka.

Često postavljana pitanja

Izrađeno za lidere, od lidera

Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.

Izradio stručnjak s sljedećim kvalifikacijama:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrivenost i teme

🏢 Ciljni odjeli

IT sigurnost ljudski resursi usklađenost revizija

🏷️ Tematska pokrivenost

upravljanje sigurnost ljudskih resursa kontrola pristupa upravljanje incidentima
€49

Jednokratna kupnja

Trenutno preuzimanje
Doživotna ažuriranja
Onboarding and Termination Policy

Pojedinosti o proizvodu

Vrsta: policy
Kategorija: Enterprise
Standardi: 7