6.1.3 Соглашения о конфиденциальности
Соглашения о конфиденциальности (или о неразглашении конфиденциальной информации)
служат для уведомления о том, что информация является конфиденциальной или секретной.
Как правило, сотрудники подписывают подобное соглашение в составе исходного контракта
при приеме на работу.
Временные работники и сторонние пользователи, на которых не распространяются
существующие контракты (содержащие соглашение о конфиденциальности), должны
подписать соглашение о конфиденциальности перед тем, как они получат доступ к средствам
обработки информации.
Соглашения о конфиденциальности следует просматривать заново при изменении условий
контракта или найма, в частности, когда сотрудник собирается увольняться или когда срок
действия контракта заканчивается.
6.1.4 Договор о приеме на работу
Договор о приеме на работу должен включать в себя сведения об ответственности сотрудника
в области информационной безопасности. При необходимости эта ответственность должна
распространяться и на определенный период по окончании срока работы. В договоре должны
быть описаны меры, которые будут приняты в случае несоблюдения сотрудником требований
к безопасности.
Необходимо установить и включить в договор о приеме на работу права и обязанности
сотрудника, определяемые законодательством (например, законами об авторском праве и
защите информации). Кроме того, необходимо включить сведения об обязанностях в
отношении классификации данных работодателя и работе с ними. При необходимости в
договоре о приеме на работу должно быть указано, что обязанности должны выполняться не
только на территории организации и не только в обычные рабочие часы, например, в случае
надомной работы (см. также разделы 7.2.5 и 9.8.1).
ISO/EIC 17799:2000
© ISO/EIC 2000
Достарыңызбен бөлісу: |