Erklärung für mobiles Arbeiten

Aus ISMS-Ratgeber WiKi
Zur Navigation springenZur Suche springen
Under construction icon-blue.png Diese Seite ist derzeit noch ein Entwurf.

Weitere Informationen sowie Diskussionen über Änderungen an diesem Entwurf gibt es evtl. auf der Diskussion-Seite.


Der Artikel bietet eine Mustervorlage für die Regelungen und Sicherheitsanforderungen für Mitarbeitende, die von außerhalb des Büros arbeiten. Er umfasst Bestimmungen zur IT-Sicherheit, Datenschutz, Nutzung von Unternehmensgeräten und -netzwerken sowie Verantwortlichkeiten der Mitarbeitenden, um die Sicherheit und Effizienz des mobilen Arbeitens zu gewährleisten.

Zweck und Geltungsbereich

Diese Vereinbarung regelt die Bedingungen für das mobile Arbeiten von Mitarbeitenden im Unternehmen unter besonderer Berücksichtigung der Informationssicherheit.

Definitionen

Mobiles Arbeiten bezeichnet eine flexible Arbeitsform, bei der Mitarbeitende die Möglichkeit haben, ihre beruflichen Aufgaben außerhalb des traditionellen Bürostandorts zu erledigen.

IT-Ressourcen umfassen alle technischen Geräte, Software und Kommunikationsmittel, die für das mobile Arbeiten benötigt werden.

Technische Ausstattung

Die IT stellt die erforderlichen IT-Ressourcen zur Verfügung, um ein sicheres mobiles Arbeiten zu gewährleisten.

Mitarbeitende verpflichten sich, die zur Verfügung gestellten IT-Ressourcen nur gemäß den Sicherheitsrichtlinien des Unternehmens zu nutzen.

Datenschutz und Vertraulichkeit

Die Mitarbeitenden sind verpflichtet, sämtliche Datenschutz- und Vertraulichkeitsrichtlinien einzuhalten.

Die IT implementiert Sicherheitsmassnahmen, um den Schutz sensibler Daten während der mobilen Arbeit zu gewährleisten. Diese dürfen von den Mitarbeitenden nicht eigenmächtig deaktiviert werden.

Sicherheitsbewusstsein und Schulungen

Mitarbeitende nehmen an Schulungen zur Informationssicherheit teil, die von der IT angeboten werden.

Das Sicherheitsbewusstsein der Mitarbeitenden ist entscheidend, um Risiken zu minimieren.

Hierzu wird auf folgende Leitfäden hingewiesen die zu beachten sind:

Meldung von Sicherheitsvorfällen

Mitarbeitende sind verpflichtet, Sicherheitsvorfälle oder verdächtige Aktivitäten unverzüglich der IT zu melden.

Die IT ergreift angemessene Maßnahmen, um auf solche Meldungen zu reagieren und Sicherheitsrisiken zu minimieren.

Notfallplan

Ein Notfallplan für technische Probleme oder Sicherheitsvorfälle wird gemeinsam erstellt und regelmäßig überprüft.

Dieser Plan umfasst Maßnahmen zur schnellen Behebung von IT-Problemen und zur Wiederherstellung des normalen Betriebs.

Haftung und Compliance

Die Mitarbeitenden sind für die ordnungsgemäße Nutzung der IT-Ressourcen und für die Einhaltung der Sicherheitsrichtlinien verantwortlich.

Die IT überwacht die Einhaltung der Sicherheitsrichtlinien und ist berechtigt, bei Nichteinhaltung geeignete Massnahmen wie den Entzug von Berechtigungen oder die Sperrung von Diensten zu ergreifen.

Laufzeit und Änderungen

Dieser Vertrag tritt mit der Zustimmung beider Parteien in Kraft und bleibt in Kraft, bis er von einer Partei schriftlich gekündigt wird.

Änderungen dieses Vertrags bedürfen der schriftlichen Zustimmung beider Parteien.

Schlussbestimmungen

Dieser Vertrag unterliegt den Gesetzen der Bundesrepublik Deutschland.

Soll­ten einzelne Regelungen die­ser Erklärung un­wirk­sam sein oder wer­den, so wird die Wirk­sam­keit der üb­ri­gen Regelungen da­von nicht be­rührt.

Unterzeichnet am [Datum],


[Name des Mitarbeitenden] [Unterschrift, Datum]