ISO27001-2022程序文件之人力资源管理程序.docVIP

ISO27001-2022程序文件之人力资源管理程序.doc

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

9、人力资源管理程序###-ISMS-0103-2023

1目的

为了保证对公司与信息安全有关的人员的招聘、在职及培训、离职、奖惩等方面进行有效管理,特制定本程序。

2范围

适用于与信息安全管理体系有关的人员的招聘、在职及培训、离职、奖惩等活动的管理。

3职责

3.1综合部

负责公司人员的培训、招聘、离职、奖惩等人力资源方面的管理工作。

3.2相关部门

配合综合部对本部门的人员进行技能和信息安全方面的培训。

4程序

4.1员工招聘

4.1.1招聘依据

4.1.1.1招聘前,综合部应提出招聘计划,报总经理批准后进行招聘。

4.1.1.2可录用人员的基本条件:

1)符合公司员工身体健康标准要求;

2)通过公司必要的背景调查与面试考评;

3)符合公司用人理念、符合岗位职责及任职条件要求;

4)符合政府部门相关劳动就业政策和法规。

4.1.2招聘程序

4.1.2.1主要包括发布招聘信息、简历筛选、面试、背景调查与入职体检。

4.1.2.2在一般情况下,参加面试的应聘者须填写《应聘人员登记表》,面试时需携带下列有关证件资料的原件,由公司复印并留存备查。

4.1.2.3背景调查与入职体检

对于重要岗位的拟聘用人员,由综合部进行背景和专业资格调查,调查内容主要包括其学历、工作经历的真实性、能力水平和工作表现、个人品质、劳动用工合法性等方面的情况。对于拟聘用的应届毕业生,可不进行背景和专业资格调查。拟聘用人员需到指定医院进行体检,体检合格者,方能录用,综合部保存体检记录。

4.1.3聘用程序

4.1.3.1录用报批流程

根据复试结果及体检结果确定聘用的人选由综合部报公司领导审批。根据审批结果向聘用人员发放聘用通知书,与聘用人员协商确定报到时间等相关事宜。

4.1.3.2报到手续

新员工报到当日,综合部做好接待服务工作。报到时需提交下列资料:毕业证书、身份证复印件、户口证明等,填写员工基本信息表,签订劳动合同和《员工必威体育官网网址协议》,办理公司员工卡等。

4.1.3.3试用期

对初次聘用的新员工实行试用期。试用期限按国家有关规定执行。试用期自报到之日起计算。

4.2能力和意识

4.2.1从事被分配信息安全管理体系规定职责的所有人员均应有能力胜任其工作。

4.2.2综合部在公司岗位职责文件中确定从事信息安全管理体系工作的人员所必要的能力。

4.2.3通过培训确保员工意识到所从事活动的相关性和重要性,以及如何为实现信息安全管理目标作出贡献。

4.3培训

4.3.1培训计划

综合部负责制定公司的《员工年度培训计划》,报院长审批。

4.3.2培训要求

应对各类人员进行信息安全基础知识、信息安全的意识、信息安全责任、信息安全管理文件和惩戒措施教育培训;对涉及信息系统人员还应进行岗位技能培训和技术培训。

4.3.3培训实施

4.3.3.1综合部根据《员工年度培训计划》,经管理者代表批准后实施。

4.3.3.2相关部门在根据培训课程内容发布培训通知时应明确参培对象和评估方式。

4.3.3.3日常培训或临时培训,应记录在《培训记录单》上。

4.4远程办公

4.4.1员工远程移动办公过程应确保个人办公终端安全、上网安全防范、个人办公软件安全性(例:邮箱的安全防范)、视频会议信息传输安全等

4.4.2员工远程移动办公应具备一定的信息安全技能,包括定期升级系统补丁、正确使用移动介质、文件化信息控制、口令设置与管理、数据备份与加密管理等。

4.5员工离岗/离职管理

4.5.1公司解除或终止员工劳动合同

4.5.1.1公司与员工解除或终止劳动合同或员工主动离职,由员工所在部门报综合部,需经公司批准。

4.5.1.2员工配合办理离职/离岗手续,抓哟包括:各种必威体育官网网址文件回收、身份证件退还、原所在部门门锁和办公桌钥匙退还、固定资产(软硬件设备)退还、财务清款、法律事务清查、工作交接、访问权限的收回确认。

4.5.1.3关键岗位人员离职\离岗前应承诺必威体育官网网址义务,必要时应签署竞业限制协议。

4.5.1.4离职员工办理完上述手续后,将《员工离职流转单》交综合部审核,审核无误后由综合部办理退工(解除合同证明)、转移社保关系、退档等手续。

4.6奖惩管理

4.6.1对信息安全事件综合部应按《信息安全事件管理程序》进行调查、分析、处理,并将结果报信息安全管理委员会和公司分管领导。

4.6.2综合部应考虑自然因素、破坏的严重程度、对业务的影响、是初犯还是重复发生、责任人是否受到了适当的培训等其他因素,综合确定处罚结论,经公司分管领导批准后,有相关部门实施。

4.6.3处罚包括行政处罚和经济处罚,可同时实施,经济处罚不受经济责任制考评结果的影响与限制。经济处罚方式:

a)一般事件,根据所造成的损失,给予责任人5

文档评论(0)

duantoufa005 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档