人力资源部门在信息安全体系中承担的三重角色是:
数据生产者、数据消费者、数据销毁者
数据守护者、合规执行者、意识倡导者
系统管理员、安全审计员、培训讲师
信息采集员、权限审批员、事件调查员
员工离职阶段,HR部门最关键的安全动作是:
组织欢送会并做好工作交接记录
通知全体同事该员工已离职
即时回收所有系统权限,当天完成账号处置
保留该员工账号三个月以备查询
根据HR数据分级标准,以下属于L1级(核心敏感)数据的是:
组织架构图与部门公示信息
考勤记录与培训通知
身份证号、薪酬明细与健康档案
员工工号与办公座位号
发现疑似安全事件后,HR员工应在多长时间内上报主管与安全办公室?
2小时内
30分钟内
当天工作日结束前
24小时内
权限管理应遵循的核心原则是:
最大便利原则,方便员工使用优先
最小必要原则,只开通岗位必需的权限
集中管理原则,所有人使用统一账号
长期有效原则,一次开通永久有效
为了方便沟通,可以使用私人微信向同事传输员工薪酬明细。
离开工位时应设置电脑自动锁屏,离开时纸质档案要归档上锁。
HR数据中,L3级(公开信息)包括组织架构、公示政策和培训通知等,可以在内部公开共享。
发现安全事件后,为了不添麻烦,可以先自行处置,处理好了就不用上报。
新员工入职时,HR部门应当完成信息安全入职培训,并签订保密协议。