7.3任用的終止和變更
7.3任用的終止和變更
7.3.1任用終止或變更的責任
控制
宜確定任用終止或變更后仍有效的信息安全責任及其職責,傳達至員工或合同方并執行。
實現指南
責任終止的傳達宜包括正在進行的信息安全要求和法律責任,適當時,還包括任何保密協議規定的責任(見13.2.4),并且在員工、合同方雇傭結束后持續一段時間仍然有效的任用條款和條件(見7.1.2)。
責任及其職責在任用終止后仍然有效的內容宜包含在員工、合同方的合同條款及條件中(見7.1.2)。
當終止當前責任或任用并開始新的責任或任用時,宜管理對責任或任用的變更。
其他信息
人力資源的職能通常是與管理相關規程的安全方面的監督管理員一起負責總體的任用終止處理。在外部方提供合同方的情況下,責任終止的處理可能由該外部方根據組織與外部方的協議處理。
GB/T 22081-2016 信息技術 安全技術 信息安全控制實踐指南
推薦文章: