安全管理人员-(二)人员离岗
安全管理人员
控制点
2.人员离岗
对离岗或调离人员,特别是因不符合安全管理要求而离岗的人员,必须严格办理离岗手续,与其进行离岗谈话,重申其调离后的保密义务,要求其交回所有钥匙及证件,退还全部技术手册、软件及有关资料,同时更换系统口令和机要锁等。
a)
安全要求(重要):应及时终止离岗人员的所有访问权限,取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备。
要求解读:由于被解雇、退休、辞职、合同到期或因其他原因离开单位或离岗的人员在离开前都必须到相应管理部门办理严格的调离手续,包括交回其拥有的相关证件、徽章、密钥、访问控制标识、单位配给的设备等。
测评方法
1.访谈人事负责人,了解是否及时终止离岗人员的所有访问权限,以及是否取回由机构发放的各种身份证件、钥匙、徽章以及软硬件设备。
2.核查人员离岗记录文档中是否具有关于离岗人员终止其访问权限、交还身份证件、软硬件设备等的登记记录。
期望结果
有离岗人员交还各类资产的登记记录。
b)
安全要求(重要):应办理严格的调离手续,并承诺调离后的保密义务后方可离开。
要求解读:调离后保密承诺可单独签署,或在保密协议中有相关条款明确说明。
测评方法
1.核查人员离岗的管理文件是否规定了人员调离手续和离岗要求等。
2.核查是否具有按照离岗程序办理调离手续的记录。
3.核查保密承诺文档是否有调离人员的签字。
期望结果
1.具有相关规范人员调离手续要求的管理文档。
2.具有相关人员调离手续的记录。
3.具有调离人员签字的保密承诺文档。