DOC-016 ← Portal dokumentów

Polityka Bezpieczeństwa Zasobów Ludzkich

Weryfikacja pracowników, NDA, onboarding, offboarding i postępowanie dyscyplinarne
Numer dokumentu
DOC-016
Wersja
▸ 1.0
Status
PROJEKT
Data wydania
▸ DD.MM.RRRR
Właściciel
▸ Dyrektor HR / CISO
Zatwierdził
▸ Zarząd / CEO
Podstawa prawna
Art. 21(2)(i) NIS2; Art. 8 KSC; ISO/IEC 27001:2022 A.6.1–A.6.5; Kodeks Pracy
Dokumenty powiązane
DOC-008 | DOC-017 | DOC-004

1. Przed Zatrudnieniem – Weryfikacja

▸ Organizacja uzupełnia – zakres weryfikacji zgodnie z polskim prawem pracy
Element weryfikacjiDla stanowiskStosowane w organizacji?Podstawa prawna
Weryfikacja tożsamości (dowód osobisty) Wszyscy ▸ TAK / NIE KP art. 22
Weryfikacja kwalifikacji / dyplomów Wszyscy (jeśli wymagane) ▸ TAK / NIE KP art. 22
Sprawdzenie referencji ▸ [stanowiska z dostępem do danych krytycznych] ▸ TAK / NIE Dobrowolna praktyka
Weryfikacja w KRK (Krajowy Rejestr Karny) ▸ [zgodnie z przepisami sektorowymi] ▸ TAK / NIE (jeśli wymaga sektor) Ustawa o KRK – tylko dla stanowisk dopuszczonych prawem

2. Przy Zatrudnieniu – Umowy i Zobowiązania

Każdy pracownik/współpracownik podpisuje przed uzyskaniem dostępu do systemów:

DokumentObowiązkowy?Termin podpisania
Umowa o zachowaniu poufności (NDA) TAK – wszyscy ▸ [przed pierwszym dostępem do systemów]przed dostępem
Oświadczenie o zapoznaniu z Polityką Bezpieczeństwa (DOC-001) TAK – wszyscy ▸ [w dniu onboardingu]przed dostępem
Akceptacja Polityki Dopuszczalnego Użytkowania (AUP) TAK – wszyscy ▸ [w dniu onboardingu]przed dostępem
Klauzula kary umownej za naruszenia ▸ [TAK / NIE] ▸ w umowie o pracę / współpracy

3. Onboarding – Procedura dla Nowego Pracownika

KrokDziałanieOdpowiedzialnyTermin
1Zgłoszenie nowego pracownika do IT (wniosek o konto)HR▸ [na 3 dni przed pierwszym dniem]
2Podpisanie NDA i oświadczeń bezpieczeństwaHRDzień 1
3Szkolenie wstępne z bezpieczeństwa informacjiCISO / HR▸ [w ciągu 5 dni roboczych]max. 14 dni
4Nadanie konta i dostępów (zgodnie z wnioskiem)Admin ITDzień 1
5Konfiguracja MFAAdmin IT + pracownik▸ [Dzień 1]przed pierwszym logowaniem zdalnym
6Zapis w rejestrze szkoleńHRPo szkoleniu

4. Offboarding – Procedura Odejścia Pracownika

⚠️
Blokada dostępów musi nastąpić nie później niż w dniu odejścia pracownika (a najlepiej w momencie, gdy decyzja o odejściu jest znana – szczególnie przy rozwiązaniach bez wypowiedzenia).
KrokDziałanieOdpowiedzialnyTermin
1HR powiadamia IT o dacie odejścia i pracownikuHR▸ [min. 5 dni roboczych przed] lub natychmiast przy zwolnieniu dyscyplinarnym
2Blokada konta AD / systemówAdmin ITW dniu odejścia, do godziny 17:00
3Odebranie sprzętu firmowego (laptop, telefon, tokeny MFA)HR / Admin ITW dniu odejścia
4Odwołanie kont zewnętrznych (chmura, SaaS)Admin IT▸ [w ciągu 24h]max. 24h
5Zmiana haseł kont współdzielonych (jeśli dotyczy)Admin IT▸ [w ciągu 24h]
6Odebranie fizycznych kluczy/kart dostępuHR / OchronaW dniu odejścia
7Podpisanie potwierdzenia zwrotu sprzętu i poufnościHRW dniu odejścia
8Archiwizacja konta (skrzynka e-mail, dane) przez ▸ [90 dni]Admin ITW dniu odejścia

5. Postępowanie Dyscyplinarne za Naruszenia Bezpieczeństwa

Typ naruszeniaMożliwe konsekwencje
Nieumyślne naruszenie polityki (pierwszorazowe) ▸ [np. upomnienie ustne + dodatkowe szkolenie]
Umyślne naruszenie lub powtarzające się naruszenia ▸ [np. upomnienie pisemne / kara finansowa / rozwiązanie umowy]
Poważne naruszenie (kradzież danych, sabotaż) ▸ [rozwiązanie umowy bez wypowiedzenia + zgłoszenie organom ścigania]

Postępowanie dyscyplinarne musi być zgodne z przepisami Kodeksu Pracy i wewnętrznego regulaminu pracy organizacji.

Historia Zmian

WersjaDataAutorOpisZatwierdził
▸ 1.0▸ Pierwsze wydanie▸ Zarząd
DOC-016 Bezpieczeństwo Zasobów Ludzkich | v1.0 | NIS2/KSC