İşe Alımda Bilgi Güvenliği: Gizlilik Sözleşmesi ve Güvenlik Taraması (ISO 27001 A.6 Kontrolleri)

İşe Alım Aşaması Neden Kritik Bir Kontrol Noktasıdır?
ISO 27001'in Ek A.6 kontrolleri, bir çalışanın sisteme ve verilere erişim kazanmadan önce hangi güvenlik adımlarının tamamlanmış olması gerektiğini tanımlar. Bu adımlar atlandığında, güvenlik açığı işe alım anında, fark edilmeden oluşur.
İşe Alım Öncesi Atılması Gereken Adımlar
Pozisyonun hassasiyet düzeyine göre geçmiş/referans kontrolü
Kimlik doğrulama ve beyan edilen belgelerin (diploma, sertifika) teyidi
Hassas veriye erişecek roller için ek güvenlik taraması
Gizlilik Sözleşmesi (NDA) Neleri Kapsamalı?
Gizlilik sözleşmesi, sadece "bilgileri paylaşmayacağım" ifadesinden ibaret olmamalı; hangi bilginin gizli sayıldığını, ihlal durumunda uygulanacak yaptırımı ve sözleşmenin işten ayrıldıktan sonra da geçerli olduğunu açıkça belirtmelidir.
Süreci İşe Alım Prosedürüne Entegre Edin
Bilgi güvenliği adımlarının ayrı bir kontrol listesi olarak değil, standart işe alım prosedürünün içine gömülü bir adım olarak tasarlanması, adımların atlanma riskini azaltır.
MentorAly HR'da yeni personel organizasyon yapısına atanırken, işe giriş tarihi ve pozisyon bilgisi özlük kaydına otomatik işlenir — gizlilik sözleşmesi ve güvenlik taraması gibi adımları Çalışma Formları ile aynı sürece bağlayarak takip edebilirsiniz.
İşe alım aşamasında atılan doğru güvenlik adımları, ilerideki veri ihlali risklerinin büyük kısmını daha en baştan ortadan kaldırır.
Kariyerinde sıradaki adımı birlikte atalım
CV'ni yükle, AI analizinle güçlü yönlerini ve ATS skorunu dakikalar içinde gör — kredi kartı gerekmez.
Ücretsiz Analiz Yap