
Die „HR Security Onboarding & Offboarding Policy“ definiert alle sicherheitsrelevanten Anforderungen für den Eintritt, Wechsel und Austritt von Mitarbeitenden und externen Dienstleistern.
Sie ist ein zentrales Governance‑Dokument im Rahmen eines ISO‑27001‑konformen ISMS und stellt sicher, dass Zugriffsrechte korrekt vergeben, überwacht und entzogen werden, Insider‑Risiken minimiert sind und alle HR‑Prozesse vollständig auditfähig dokumentiert werden.
Die Policy erfüllt die Vorgaben aus ISO/IEC 27001:2022 (A.6, A.7, A.8, A.9, A.10), NIS2, DSGVO Art. 5/32, IT‑SiG 2.0 sowie arbeitsrechtlichen Anforderungen.
Sie beschreibt klar definierte Rollen, Verantwortlichkeiten, Sicherheitsfreigaben, technische Maßnahmen, Rezertifizierungsprozesse und Nachweispflichten.
Der gesamte Lebenszyklus eines Mitarbeiters – vom Pre‑Onboarding über Day‑1‑Security bis hin zu Offboarding, Datenlöschung und Asset‑Rückgabe – ist vollständig strukturiert und revisionssicher dokumentiert.
Die Vorlage eignet sich ideal für Unternehmen, die ein professionelles, regulatorisch konformes und auditfähiges HR‑Sicherheitsmanagement benötigen.
Sie schafft klare Abläufe, reduziert Risiken, verhindert verwaiste Konten und stellt sicher, dass alle Personalwechsel sicher und kontrolliert erfolgen.
Ideal für: HR, ISB, IT‑Leitung, Datenschutz, Compliance, KRITIS‑Organisationen, Audit‑Teams.