👉 Esta actividad te ayuda a cumplir los siguientes controles:
ISO 27001 en su versión 2013: A.7.1.1, A.7.1.2, A.12.1.1
ISO 27001 en su versión 2022: A.5.37, A.6.1, A.6.2
¿Para qué me sirve esta actividad? 📚
Esta actividad te ayuda a establecer las tareas para implementar un reclutamiento adecuado en una etapa temprana del proceso para garantizar la selección de los candidatos idóneos y más capacitados, con la finalidad de evitar brechas de seguridad ocasionadas por falta de conocimiento, entrenamiento, e incluso acciones mal intencionadas por parte de las personas que ingresan a tu empresa.
💡 Este procedimiento debe estar alineado a la cultura y objetivos de tu negocio, para que tanto la empresa como el colaborador, tengan una buena experiencia y se obtengan los mejores resultados de la relación laboral.
¿Qué tengo que hacer? 🚀
Nuestro template propone un procedimiento considerando que la empresa realiza su propio reclutamiento, pero si cuentan con reclutamiento y/o selección de personal tercerizado por medio de un proveedor, te recomendamos hacer lo siguiente:
Ajustar este procedimiento a tus operaciones reales, indicando cómo se realiza la solicitud de nuevas vacantes al proveedor, y todas las tareas donde la empresa tenga una participación.
Asegurar que tu Política de Seguridad de la Información cuente con los lineamientos adecuados para garantizar que el servicio proporcionado por el proveedor esté alineado a ellos.
Evaluar el servicio del proveedor dentro de la Matriz de Evaluación de Proveedores para comprobar que cumple con tus requisitos de seguridad.
Ahora bien, si la empresa realiza directamente su reclutamiento, te recomendamos identificar primero cuáles son las actividades que se llevan a cabo para seleccionar a un nuevo candidato, y quiénes son los responsables involucrados. Algunos de los aspectos más importantes que debes considerar para definir el procedimiento son:
Cómo se realiza la solicitud de nuevos colaboradores, quién debe hacerla y por qué medio de comunicación.
Cómo se genera la documentación de nuevos perfiles, considerando las funciones a desempeñar, las habilidades y conocimientos requeridos.
Cómo y dónde se publican estas vacantes, así como también quiénes son los responsables de darles seguimiento.
Cómo se revisa la información del candidato, la validación de sus referencias laborales, profesionales y/o personales.
Recordando que cualquier tipo de investigación debe estar alineada con las leyes y regulaciones vigentes del país donde estés buscando personal.
Cómo se debe llevar a cabo la entrevista y quiénes deben participar en ella.
Cómo se definen los criterios de selección y cuáles son, entre otras cosas.
Recuerda que nuestro template está estructurado con lineamientos para dar cumplimiento, además cuenta con ejemplos y recomendaciones que te servirán para terminar tu procedimiento fácil y rápidamente, pero recuerda que debes ajustarlo al contexto de tu empresa 💪🏼.
💡 Los pasos a seguir para terminar la actividad dentro de la plataforma son los siguientes:
Una vez que nuestro equipo haya aprobado la actividad, debes subir el documento final en versión PDF (no editable).
Posteriormente, debes subir la evidencia de su aprobación.
Recomendamos que esta evidencia sea a través de una minuta de sesión de comité (en ese caso, debes subir el documento en PDF de la minuta), o con una captura de pantalla de la respuesta explícita de quién o quiénes lo aprobaron.
Esto debe realizarse por algún medio de comunicación interno de la empresa, como Slack, Teams o el correo electrónico organizacional.
Y por último, debes subir la evidencia de su comunicación.
Al igual que la aprobación, la comunicación del documento puede ser por cualquier medio formal interno de la empresa. Y para esto, debes subir una captura de pantalla donde se muestre que el documento fue comunicado a todos los colaboradores interesados.
Recomendaciones ✅
Consulta siempre las leyes vigentes del país donde desees contratar personal, tanto para el reclutamiento y la selección de candidatos, como para la contratación.
No le restes importancia al área de Recursos Humanos y sus procesos; implementar medidas y filtros adecuados desde el inicio de tu relación con tus colaboradores, puede facilitar mucho su adaptación a la empresa y asegurar el cumplimiento de tu programa de seguridad.
FAQs ❔
Consulta las preguntas frecuentes sobre esta actividad en el siguiente artículo.
¡Califica este artículo con 😃 si ayudó a resolver tus dudas! Recuerda que también puedes contactarnos por nuestro chat de soporte y te brindaremos la atención que necesites.
