最後一次修改:19 3 月, 2025
政策編號 4204 員工安全意識訓練程序
概述
要確保 PCSD 員工在資訊安全方面不會犯下代價高昂的錯誤,最有效的方法就是在全區範圍內實施安全意識訓練計畫。這些措施包括(但不限於):
- 教師指導的訓練課程
- 所有員工每年必須接受 SafeSchools 客製化訓練
- 為可存取敏感資訊的員工提供額外所需的 SafeSchools 訓練
可用的工具包括安全意識網站、電子郵件的有用提示、Tech Talk 刊物、海報和促銷活動。
目的
這些方法有助於確保員工確實瞭解 PCSD 的安全政策、程序和最佳實務。員工也應對下列安全相關主題有基本瞭解:
- 社交工程策略
- 電子郵件和訊息傳輸安全
- 安全瀏覽網際網路
- 社交網路威脅
- 行動裝置安全性
- 密碼最佳實務
- 資料分類
- 資料傳輸與加密
- 資料銷毀
- Wi-Fi 安全性
- 遠端工作
- 來自學生和教職員的內部威脅
- 實體安全問題
- 保護個人和工作電腦
- 侵犯版權
- 惡意軟體與病毒防護
- 與當地和州立實體共用檔案
- 工作空間安全
范围
PCSD 的所有員工每年都應接受專門的安全訓練。
程序
實施的訓練類型
- 教師指導訓練 - 根據需要。
- 安全學校」訓練視訊和證書
- 所有員工每年都要完成基本的安全視訊訓練。
- 需要為可存取 P.I.I. 的使用者提供額外、更深入的訓練。
- 由人力資源部 (HR) 監督訓練的完成情況。
- 安全意識網站
- 一般資訊
- 視訊資源
- 與政策和程序的連結
- 其他安全相關資源的連結
- 实用提示
- 當發生重大的安全風險或威脅時,將會發出通知。
- 繼續分發有關資訊安全的 Tech Talk 通訊。
- 利用其他必要的方式將安全資訊和訓練機會告知員工。
最後更新狀態:
2015 年 1 月更新