9. Acciones disciplinarias Las siguientes acciones disciplinarias serán aplicadas a los trabajadores de Gama, C.A, siempre y cuando hayan incumplido las políticas establecidas en este manual: − Para los casos en los que se haya incumplido por primera vez con alguna de las políticas de seguridad tecnológicas descritas en este manual, el jefe de la OPCI realizará una exhortación por escrito (vía email) donde explicará los riesgos asociados al incumplimiento de las políticas. − Si el usuario por segunda vez incumple con algunas políticas descritas en este manual, el jefe de la OPCI solicitará una entrevista, con el trabajador presentando las evidencias y los precedentes asociados a la incidencia y destacando que es una reincidencia en el incumplimiento de las políticas, el reporte será incorporado en el expediente del trabajador. − Si por tercera vez el trabajador reincide en el incumplimiento de las Políticas de Seguridad Tecnológicas, se considerará la aplicación del Artículo 79 de la Ley Orgánica del Trabajador, Trabajadores (LOTTT). (Ver Anexo 1). − Cuando se trate de daños físicos, robo o hurto de los equipos asignados a los usuarios dentro de las áreas de la empresa, se solicitará el apoyo de la Gerencia de Protección y Control de Pérdidas (PCP) para obtener evidencias fílmicas y se generará un Reporte de Incidente de Seguridad que será incorporado en el expediente del trabajador. − Ante un evento crítico "grave", es decir, aquellas acciones u omisiones que pudiera cometer un trabajador de Gama (que sean comprobables) y que vayan en contra de las políticas descritas en este manual y que afecten la reputación y/o comprometa a la empresa a responder por acciones judiciales de responsabilidad civil o penal, se pudiera considerar la aplicación del Artículo 79 de la Ley Orgánica del Trabajador, Trabajadoras y Trabajadores (LOTTT). (Ver Anexo 1).
2
9.1.
Terminación de Relación Laboral
La OPCI tiene como función, garantizar el cumplimiento de los controles que se implementan para la desincorporación de un trabajador de la plataforma tecnológica cuando culmina la relación laboral con la empresa y a su vez salvaguardar la información, cumpliendo con las políticas, normas y procedimientos de seguridad de la información existentes para toda la empresa. A continuación, el detalle de la política: − La Gerencia de Gestión de Personal debe notificar vía correo electrónico a todas las áreas involucradas para aplicar los procesos correspondientes con el trabajador que egresa de la empresa. − La Coordinación de Soporte al recibir la notificación de la terminación laboral del trabajador, debe llenar el Formato de Solvencia Tecnológica (Ver Anexo 6) con la identificación de los equipos tecnológicos asignados al trabajador y entregarla a la OPCI para su certificación. − La Gerencia de Tecnología realizará el cambio de contraseña y la desactivación de la cuenta del usuario. − En caso de ser necesario el uso de la cuenta del usuario luego de la terminación laboral, el supervisor debe llenar el Formato de Excepción ID de Usuario (Ver Anexo 5) y enviarlo a la OPCI. − Las cuentas de correo electrónico y los servicios de Google Workspace como: drive, chat, fotos, entre otros, de los trabajadores que hayan terminado la relación laboral serán eliminadas de forma definitiva al cumplir los treinta (30) días a partir de su desactivación (para los casos que no tengan excepción de usuario). − Una vez sea eliminada la cuenta del usuario se pierde el acceso a los archivos de drive que sean compartidos, por lo que es responsabilidad del supervisor inmediato revisar los archivos de drive del usuario para no afectar la operatividad del área.
3
− En caso de ser necesario respaldar la información contenida en el buzón de correo electrónico del trabajador egresado, la solicitud debe canalizarse con la OPCI.
− En caso de trabajadores con acceso a cuentas de correo genéricas, supervisor inmediato del área debe gestionarse el cambio de contraseña con SETI una vez formalizado el egreso. 10. Políticas de confidencialidad La confidencialidad es un principio fundamental de la seguridad de la información.
Es la obligación de proteger la información confidencial de la empresa, evitando su divulgación a personas no autorizadas, así como también su uso indebido, por tal motivo, en Gama C.A., es necesario el cumplimiento de las políticas que a continuación se describen: − Cada área o departamento de la empresa encargado del manejo de información confidencial debe procurar que la misma sea protegida con rigurosidad. − Se prohíbe la divulgación de información confidencial a personas no autorizadas, tanto dentro como fuera de la organización. − Las áreas internas deben restringir el acceso de la información confidencial únicamente a aquellos trabajadores que requieran dicha información para el desempeño de sus funciones. − Todo proveedor, consultor o colaborador externo debe firmar un acuerdo de confidencialidad antes de acceder a cualquier información de carácter sensible. − Los proveedores, consultores, o colaboradores externos tienen la obligación de mantener la confidencialidad de la información a la que puedan acceder, por lo que está prohibido divulgar, compartir o utilizar dicha información para fines no autorizados por Gama C.A 4
11. Anexos 11.1. Anexo 1. Extracto de la LOTTT − Causas de terminación de la relación de trabajo. Artículo 76. La relación de trabajo puede terminar por despido, retiro, voluntad común de las partes o causa ajena a la voluntad de ambas. − Causas Justificadas de despido Artículo 79. Serán causas justificadas de despido, los siguientes hechos del trabajador o trabajadora: a. Perjuicio material causado intencionalmente o con negligencia grave en las máquinas, herramientas y útiles de trabajo, mobiliario de la entidad de trabajo, materias primas o productos elaborados o en la elaboración, plantaciones y otras pertenencias. b. Revelación de secretos de manufactura, fabricación o procedimiento. c. Falta grave a las obligaciones que impone la relación de trabajo.
5
Anexo 5. Formato Excepción ID de Usuario
6
Anexo 6. Formato de Solvencia Tecnológica
7
8