Ga naar inhoud

HR Onboarding

Versie: 1.0 Eigenaar: HR Officer Goedgekeurd door: Directie Harborn Datum laatste review: 2025 Reviewfrequentie: Jaarlijks


Eigenaarschap: de HR Officer is administratief eigenaar (uitvoering); de Directie is kaderstellend en eindverantwoordelijk. Zie de tabel Rollen en verantwoordelijkheden hieronder voor de volledige RACI.

Doel

Dit proces beschrijft hoe Harborn nieuwe medewerkers (intern, extern en tijdelijk) onboardt met aandacht voor informatiebeveiliging. Het doel is te waarborgen dat alle medewerkers vóór aanvang van hun werkzaamheden gescreend zijn, over de juiste middelen en toegangsrechten beschikken, en op de hoogte zijn van hun verantwoordelijkheden op het gebied van informatiebeveiliging.

Toepassingsgebied

Dit proces is van toepassing op het onboarden van alle interne medewerkers, externe medewerkers en tijdelijke medewerkers bij Harborn.

Processtappen

1. Screening tijdens sollicitatieprocedure

Als tijdens het sollicitatiegesprek twijfels rijzen, worden een of meer van de volgende extra controles uitgevoerd:

  • Technische of persoonlijkheidsassessment
  • Contact opnemen met vorige werkgevers, uitsluitend ter verificatie van de arbeidshistorie
  • Verklaring Omtrent het Gedrag (VOG)
  • Verificatie van relevante diploma's en certificaten aan de bron

2. Contractering, identiteitsverificatie en registratie van persoonsgegevens

  • Vóór de startdatum wordt een arbeidsovereenkomst wederzijds ondertekend. Deze overeenkomst bevat onder andere bepalingen inzake geheimhouding en andere relevante regelgeving op het gebied van informatiebeveiliging en informatiebewaring.
  • Ter verificatie van de identiteit zijn alle nieuwe medewerkers verplicht een kopie van een geldig identiteitsbewijs (paspoort of vergelijkbaar) te overleggen.
  • Nieuwe medewerkers worden vervolgens geregistreerd in AFAS, dat contractuele en persoonlijke gegevens van medewerkers bevat.

3. Onboardingschecklist

Alle nieuwe medewerkers worden toegevoegd aan de onboardingschecklist. Hier wordt de medewerker gekoppeld aan een team en een buddy. De verantwoordelijke personen zorgen ervoor dat de benodigde middelen en accounts klaarstaan vóór de startdatum.

4. Uitgifte bedrijfsmiddelen / onboarding BYOD-apparaten

  • De benodigde bedrijfsmiddelen (sleutels, toegangspassen, etc.) worden uitgereikt conform het Fysieke beveiligingsbeleid.
  • Het assetbeheersysteem wordt dienovereenkomstig bijgewerkt.
  • BYOD-apparaten worden geregistreerd en geconfigureerd conform het Endpoint Device beleid.

5. Toegangsrechten instellen

  • Toegangsrechten worden ingericht conform het Toegangsbeheerbeleid op basis van het principe van least privilege.
  • Accounts worden aangemaakt in de relevante systemen via de onboardingschecklist.
  • De IT Officer zorgt voor de tijdige levering van accounts en apparatuur.

6. Bewustzijnstraining informatiebeveiliging

De initiële bewustzijnstraining voor nieuwe medewerkers vindt in twee delen plaats:

  1. Alle nieuwe medewerkers ontvangen een e-mail met informatie over het ISMS, het informatiebeveiligingsbeleid en de gedragscode.
  2. Tijdens de onboardingdag verzorgt de Security Officer een bewustzijnspresentatie.

Rollen en verantwoordelijkheden

Rol Verantwoordelijkheid
Directie Stelt de kaders en het beleid voor onboarding vast; keurt het proces goed; eindverantwoordelijk
HR Officer Administratieve uitvoering: onboardingschecklist, contractering, identiteitsverificatie en AFAS-registratie
HR Business Partner Holding-rol; adviseert op afroep bij complexe onboardingtrajecten en compliance-vraagstukken
Security Officer Verzorgt de bewustzijnspresentatie op de onboardingdag; zorgt dat ISMS-bewustzijn wordt overgedragen; beheert toegangsbeheer ISMS-gerelateerde systemen
IT Officer Richt accounts en toegangsrechten in conform de onboardingschecklist; levert bedrijfsapparatuur en registreert middelen in het assetbeheersysteem

Gerelateerde beleidsregels

Gerelateerde controls