"Modelo" para distribuir usuário e senhas para funcionários

9

Dentro dessa empresa relativamente pequena em que trabalho, tenho distribuído nomes de usuário e senhas escritos de maneira muito simples em um documento do Word.

Desejo que esse processo seja mais profissional agora que estamos expandindo e regularmente adquirimos novos funcionários, para incluir alguns textos informando coisas como ter a responsabilidade de manter as informações confidenciais por eles mesmos, para não causar danos intencionais aos sistemas, yada yada. Básico, bom senso, acho que você poderia dizer coisas "legais", é o que estou procurando e, em seguida, gostaria que o funcionário finalmente assinasse uma cópia.

Esse modelo já existe online? Talvez haja outras recomendações sobre o que eu poderia fazer? Meu último recurso provavelmente teria meu chefe, CEO, para que nosso advogado produzisse algo, mas isso se tornaria um projeto muito caro.

Qualquer ajuda será muito apreciada!

Amivit
fonte
Esta não é realmente uma pergunta do ServerFault.
ceejayoz
2
Ao escrever esse tipo de documento, você abre o que não menciona; você precisa de algo que um advogado tenha
consultado
3
@ceejayoz - Embora não seja uma questão técnica, ela definitivamente se relaciona com o servidor, redes e PCs no local de trabalho. A elaboração de políticas geralmente cai sobre os ombros do SysAdmin em uma loja menor. Talvez uma interpretação liberal, mas eu teria achado isso útil anos atrás.
Aaron Copley

Respostas:

9

Você está procurando documentos de política de uso aceitável padrão. Eu gosto do SANS , mas sua milhagem pode variar. Você REALMENTE deseja executar esse documento (ou qualquer política) por seu chefe e provavelmente legal antes de implantá-lo. Seus requisitos estaduais e / ou federais podem ser muito diferentes daqueles em que o modelo que você modificou foi gerado.

Camponês
fonte
1
Boa descoberta com o modelo SANS. 1
Aaron Copley
Este é um modelo e um local extremamente agradáveis ​​para começar. Vou ter que editá-lo para as nossas necessidades e finalmente passar por isso com meu chefe, mas, novamente, um lugar fantástico para começar e, em geral, é exatamente o que eu tinha em mente. Muito obrigado!
Amivit
Como outros já disseram, definitivamente vale a hora de honorários legais para que o advogado da sua empresa revise o documento final. Além disso, considerar a inclusão de outros documentos no pacote de tecnologia da informação (as configurações do servidor de correio, webmail e outros URLs importantes, informações de calendário, quem contactar para o acesso às impressoras laser a cores brilhantes, etc.)
voretaq7
5

Isso é algo que eu acho que você deveria escrever. Você pode certamente olhar para outros AUPs para obter idéias, mas deve ser adaptado ao seu ambiente.

Para mim, acho um documento informal e não legalista que funciona melhor para uma empresa pequena. O nosso detalha algumas coisas específicas que não queremos que as pessoas façam, indica algumas coisas que devem fazer (por exemplo, onde guardar que tipo de arquivo), informa quando / como devem pedir ajuda.

Você precisa executá-lo pelo seu chefe e provavelmente por outros gerentes, mas acho que se a intenção é educar as pessoas sobre o uso bom e ruim do computador, não precisa ser um grande problema.

Ala - Restabelecer Monica
fonte
+1 por ter um documento facilmente compreensível por leigos. Embora eu ache que um advogado deva prestar atenção e fazer sugestões, o documento não deve ser um tijolo denso de legalease - apenas um amigável "Por favor, não baixe o pornô de ovelhas nos equipamentos da empresa, obrigado". tipo de nota. Se sua empresa precisar de uma melhor proteção legal, um documento separado que as pessoas assinam como parte de seu contrato de trabalho é mais apropriado.
voretaq7
4

Acredito que você esteja procurando uma Política de uso aceitável.

http://en.wikipedia.org/wiki/Acceptable_use_policy

A administração da sua empresa e, possivelmente, o advogado devem estar envolvidos na criação e redação desse documento, se você tiver alguma esperança de aplicá-lo. Se é apenas uma formalidade, eu digo para modificar uma que você pode encontrar online.

Aaron Copley
fonte