¿Cuáles son algunas de las medidas de seguridad utilizado en un Sistema de Información de Recursos Humanos?

Se requieren medidas de seguridad proactivas para proteger la información privada y confidencial.
Se requieren medidas de seguridad proactivas para proteger la información privada y confidencial. (Imagen: Imágenes sobre la imagen tecnología de la información y de los niños de fotoliamemberN Fotolia.com
)

Las brechas de seguridad afectan a casi todas las empresas y mil millones de dólares por año cuestan. En “Recursos Humanos Sistemas de Información: Fundamentos, Aplicaciones y direcciones futuras,” el Dr. Michael J. Kavanagh y el Dr. Mohan Thite explican que seguridad de la información en estos sistemas es la protección de la información del acceso no autorizado, uso, divulgación, alteración, modificación o destrucción. Seguridad debe garantizar la confidencialidad, integridad y disponibilidad de la información, de acuerdo con el artículo. Se requieren recursos humanos medidas de seguridad de la información proactivas para lograr el mejor equilibrio de integridad de los datos, la confidencialidad y la accesibilidad para el éxito del negocio.

Políticas y Procedimientos de Seguridad

Video: Audiolibro - El lenguaje Corporal

políticas y procedimientos de seguridad de los sistemas de información de recursos humanos proporcionan una referencia para los empleados en la forma en que están autorizados a utilizar el sistema y manejar datos sensibles y confidenciales. Escribir las políticas y procedimientos de seguridad claras, aplicarlas adecuadamente, publicarlos, capacitar a los empleados en ellas y hacerlas cumplir. Cuentan con recursos humanos y gestión de tecnología de la información revisan las políticas y procedimientos regularmente y actualizarlos cuando sea necesario.

Control de acceso y criptografía

Restringir el acceso a la información y los datos confidenciales y privados sólo a las personas que están autorizadas. líneas claras de acceso deben ser bien entendido, supervisado y aplicado para la protección y la seguridad en curso con regularidad. Todos los usuarios autorizados deben ser capaces de acceder al sistema de información de recursos humanos con nombres de usuario y contraseñas secretas obtenidas a través de un permiso por escrito de que se guarda en archivo. Utilizar los datos cifrados de la información o información más sensible enviados fuera de la empresa, tales como datos de la nómina de ir a un proveedor de nóminas. Asegúrese de que el sistema tiene una pista de auditoría por lo que todas las transacciones del sistema se pueden rastrear.

Utilice Acuerdos firmados

Tienen empleados que trabajan en el sistema de información de recursos humanos y con la información confidencial sensible, de datos y registros de firmar un acuerdo de confidencialidad. El acuerdo debe describir específicamente qué información van a tener acceso y la forma en que están autorizados a utilizar, así como las consecuencias de cualquier violación. Los acuerdos deben ser revisados ​​y finalizados para su uso por un asesor legal para garantizar la legalidad y exactitud.

Formación

Capacitar a los empleados que utilizan el sistema de información de recursos humanos en materia de acceso, problemas de seguridad, responsabilidades legales y problemas de cumplimiento de la información privada de los empleados. Formación de recursos humanos y empleados de nómina y beneficios sobre los requisitos de la ley de empleo para el manejo de información confidencial y privada de los empleados. Capacitar a los empleados en toda la compañía en la ética y las prácticas de seguridad de la información.

Auditoría de seguridad

Video: MSF: ¿Qué es el ébola? ¿Como se transmite? ¿Como se ataja?

Video: Indicadores de Gestión

Realizar auditorías regulares o aleatorios de seguridad para comprobar si hay lagunas en los procesos y procedimientos, pruebas de información y sistema de integridad y documentar las prácticas actuales. Use un consultor de negocios, asesor legal o contable o experto en TI para llevar a cabo auditorías e informar sobre el estado de seguridad del sistema de información de recursos humanos.

Artículos Relacionados