HR Onboarding
Versie: 1.0 Eigenaar: HR Officer Goedgekeurd door: Directie Harborn Datum laatste review: 2025 Reviewfrequentie: Jaarlijks
Eigenaarschap: de HR Officer is administratief eigenaar (uitvoering); de Directie is kaderstellend en eindverantwoordelijk. Zie de tabel Rollen en verantwoordelijkheden hieronder voor de volledige RACI.
Doel
Dit proces beschrijft hoe Harborn nieuwe medewerkers (intern, extern en tijdelijk) onboardt met aandacht voor informatiebeveiliging. Het doel is te waarborgen dat alle medewerkers vóór aanvang van hun werkzaamheden gescreend zijn, over de juiste middelen en toegangsrechten beschikken, en op de hoogte zijn van hun verantwoordelijkheden op het gebied van informatiebeveiliging.
Toepassingsgebied
Dit proces is van toepassing op het onboarden van alle interne medewerkers, externe medewerkers en tijdelijke medewerkers bij Harborn.
Processtappen
1. Screening tijdens sollicitatieprocedure
Als tijdens het sollicitatiegesprek twijfels rijzen, worden een of meer van de volgende extra controles uitgevoerd:
- Technische of persoonlijkheidsassessment
- Contact opnemen met vorige werkgevers, uitsluitend ter verificatie van de arbeidshistorie
- Verklaring Omtrent het Gedrag (VOG)
- Verificatie van relevante diploma's en certificaten aan de bron
2. Contractering, identiteitsverificatie en registratie van persoonsgegevens
- Vóór de startdatum wordt een arbeidsovereenkomst wederzijds ondertekend. Deze overeenkomst bevat onder andere bepalingen inzake geheimhouding en andere relevante regelgeving op het gebied van informatiebeveiliging en informatiebewaring.
- Ter verificatie van de identiteit zijn alle nieuwe medewerkers verplicht een kopie van een geldig identiteitsbewijs (paspoort of vergelijkbaar) te overleggen.
- Nieuwe medewerkers worden vervolgens geregistreerd in AFAS, dat contractuele en persoonlijke gegevens van medewerkers bevat.
3. Onboardingschecklist
Alle nieuwe medewerkers worden toegevoegd aan de onboardingschecklist. Hier wordt de medewerker gekoppeld aan een team en een buddy. De verantwoordelijke personen zorgen ervoor dat de benodigde middelen en accounts klaarstaan vóór de startdatum.
4. Uitgifte bedrijfsmiddelen / onboarding BYOD-apparaten
- De benodigde bedrijfsmiddelen (sleutels, toegangspassen, etc.) worden uitgereikt conform het Fysieke beveiligingsbeleid.
- Het assetbeheersysteem wordt dienovereenkomstig bijgewerkt.
- BYOD-apparaten worden geregistreerd en geconfigureerd conform het Endpoint Device beleid.
5. Toegangsrechten instellen
- Toegangsrechten worden ingericht conform het Toegangsbeheerbeleid op basis van het principe van least privilege.
- Accounts worden aangemaakt in de relevante systemen via de onboardingschecklist.
- De IT Officer zorgt voor de tijdige levering van accounts en apparatuur.
6. Bewustzijnstraining informatiebeveiliging
De initiële bewustzijnstraining voor nieuwe medewerkers vindt in twee delen plaats:
- Alle nieuwe medewerkers ontvangen een e-mail met informatie over het ISMS, het informatiebeveiligingsbeleid en de gedragscode.
- Tijdens de onboardingdag verzorgt de Security Officer een bewustzijnspresentatie.
Rollen en verantwoordelijkheden
| Rol | Verantwoordelijkheid |
|---|---|
| Directie | Stelt de kaders en het beleid voor onboarding vast; keurt het proces goed; eindverantwoordelijk |
| HR Officer | Administratieve uitvoering: onboardingschecklist, contractering, identiteitsverificatie en AFAS-registratie |
| HR Business Partner | Holding-rol; adviseert op afroep bij complexe onboardingtrajecten en compliance-vraagstukken |
| Security Officer | Verzorgt de bewustzijnspresentatie op de onboardingdag; zorgt dat ISMS-bewustzijn wordt overgedragen; beheert toegangsbeheer ISMS-gerelateerde systemen |
| IT Officer | Richt accounts en toegangsrechten in conform de onboardingschecklist; levert bedrijfsapparatuur en registreert middelen in het assetbeheersysteem |