企业在ISO27001申请之前务必注意的一个问题是在雇员工的时候需要注意,声明好相关人员的职责是非常重要的细节,不论是实习生还是正式员工。
举个例子说明:审核员发现某软件开发公司在暑假期间聘请了三位大学生来做软件测试,但在人事部门未找到相关的保密协议,也未见有关要求的培训记录,人事经理解释说:“他们在测试期间没有接触到软件的核心机密信息,所以不需要签保密协议,也不需要进行ISMS的培训。
公司在暑假期间聘请了三位大学生来做软件测试,但在人事部门未找到相关的保密协议,也未见有关要求的培训记录,不符合ISO27001 2013 A.7.1.2任用条款和条件,从而影响了公司ISO27001认证的审核。
企业应该注意,在雇员合同协议中,应声明雇员和组织的信息安全职责,否则在审核过程中可能因为违反了ISO27001审核款项而导致不能通过。