acuerdo de confidencialidad

7
ACUERDO DE CONFIDENCIALIDAD Control Como parte de su obligación contractual, empleados, contratistas y terceros deben aceptar y firmar los términos y condiciones del contrato de empleo el cual establecerá sus obligaciones y las obligaciones de la organización para la seguridad de información. Guía de implementación Los términos y condiciones del empleo deben reflejar la política de organización de la organización además de aclarar y establecer:

Upload: diana-carolina-ordinola-alburqueque

Post on 02-Aug-2015

345 views

Category:

Documents


0 download

TRANSCRIPT

ACUERDO DE CONFIDENCIALIDAD

ControlComo parte de su obligación contractual,

empleados, contratistas y terceros deben aceptar y firmar los términos y condiciones del contrato de empleo el cual establecerá sus obligaciones y las obligaciones de la organización para la seguridad de información.

Guía de implementaciónLos términos y condiciones del empleo deben

reflejar la política de organización de la organización además de aclarar y establecer:

A) Que todos los empleados, contratistas y terceros a los que se les a dado acceso a información sensible deben firmar un acuerdo de confidencialidad y de no divulgación antes de darle el acceso a las instalaciones de procesamiento de información.

B) Las responsabilidades y derechos del contratista de empleados o cualquier otro usuario, por ejemplo en relación con la legislación de la protección de las leyes o de los datos del derecho de autor.

C) Las responsabilidades para la clasificación de la información y la gestión de los activos organizacionales asociados con los sistemas de información y los servicios maniobrados por el empleado, contratista o tercero.

D) Las responsabilidades del empleado, contratista o terceros para maniobrar la información recibida de otras compañías o terceros

E) Las responsabilidades de la organización para maniobrar información personal, incluyendo información creada como resultado del empleo en la organización.

F) Las responsabilidades que son extendidas fuera de las premisas de la organización y fuera del periodo normal del trabajo, como por ejemplo en el caso del trabajo en casa.

G) Las acciones ha ser tomadas si el empleado, contratista o tercero no cumple con los requisitos de seguridad de la organización.

La organización debe asegurarse que los empleados, contratistas y usuarios de terceros acepten los términos condiciones referentes a la seguridad de información apropiada a la naturaleza y al grado de acceso que tendrán con los activos de la organización asociados a los sistemas y a los servicios de información.

Donde sea apropiado, las responsabilidades contenidas en los términos y condiciones del empleo deben continuar por un periodo definido después del termino del este.