नियम, अधिकार व कर्तव्य — System Security Head
Applied Computer School™ · FFGPMTrust
मूल भाषा: हिंदी · पद: System Security Head
Version: 1.1 (मसौदा) · प्रभावी तिथि: Founder-मंज़ूरी की तिथि से
Supersedes: v1.0 मसौदा (12-07-2026) · बदलाव-सार: नियम-47 कानूनी-सुरक्षा रूप · वार्षिक नैतिकता-घोषणा · KPI-नियम · नियम-43/40 सुदृढ़ · public-नाम प्रदर्शन (कूट-नाम internal)
🙏 कृपया हर नियम ध्यान से पढ़ें। हर नियम को ख़ुद पढ़कर उसके आगे ☑ करें — एक-एक करके। सभी 49 ☑ होने पर नीचे "अंतिम पुष्टि" खुलेगी; उसे भी ख़ुद ☑ करेंगे, तभी "OTP भेजें" बटन चालू होगा। (PDF-प्रति अंतिम पंजीकरण के बाद मिलेगी।)
भाग-ख : पद, काम व मानदेय
2. आपका पद System Security Head है। आप स्वतंत्र पद पर, Admin-बराबर स्तर पर, सीधे Founder को रिपोर्ट करेंगे — HQ Admin या किसी अन्य Head के अधीन नहीं (यही आपकी स्वतंत्रता की गारंटी है, ताकि सुरक्षा-रिपोर्ट बिना दबाव के ऊपर पहुँचे)।
3. आपका मुख्य काम: ACS के पूरे digital system — website, dashboard, Firebase, Auth, Firestore rules, API-key, backup — की सुरक्षा की स्वतंत्र निगरानी, समीक्षा व रिपोर्ट। तकनीक चलाना Establishment का काम है; तकनीक की सुरक्षा परखना आपका।
4. आपको पूरे system का security-audit data (हर विभाग का security-दृश्य) देखने का अधिकार मिलेगा — सिर्फ़ अपने दायरे का data, उससे बाहर नहीं।
5. आपका मानदेय हर महीने की 1 से 7 तारीख़ के बीच मिलेगा।
भाग-ग : कार्यालय-शृंखला, अप्रूवल-चक्र, चरित्र-प्रमाण व ग्राहक-प्रतिबद्धता
6. अपने दायरे के रोज़मर्रा के फ़ैसलों में आपका निर्णय अंतिम होगा — बशर्ते वह ACS के नियमों, आपके ऊपर के प्रमुख के निर्देश और Founder की सर्वोच्चता के दायरे में हो।
7. अपने अधिकार-क्षेत्र से बाहर या बड़े फ़ैसलों के लिए अपने ऊपर के प्रमुख — Founder — से सहमति लेना अनिवार्य होगा।
8. नियुक्ति/जुड़ने की एक-पाइपलाइन (v2.0-ग): हर आवेदन Legal → Finance → Establishment → विभागीय-चौकी (सीधा ऊपर वाला एक) → अंतिम मुहर से गुज़रेगा। आपका आवेदन: Legal → Finance → Establishment → Founder की अंतिम मुहर (आपके superior व अंतिम मुहर — दोनों Founder)। आप स्वयं किसी नियुक्ति-चौकी में नहीं बैठेंगे — पर किसी भी जुड़ाव/system-बदलाव पर security-आपत्ति दर्ज करने का स्वतंत्र अधिकार रखेंगे, जिसका निपटारा Founder करेंगे।
9. किसी दूसरे कार्यालय से विवाद होने पर — दोनों तरफ़ के ऊपर वाले प्रमुख मिलकर फ़ैसला करेंगे; बात न बने तो HQ Admin का फ़ैसला अंतिम; HQ Admin से भी विवाद हो तो Founder का फ़ैसला अंतिम व अपरिवर्तनीय।
10. चरित्र-प्रमाण पत्र (अनिवार्य): सेवा शुरू करने के 30 दिनों के अंदर स्थानीय पुलिस द्वारा जारी चरित्र प्रमाण पत्र जमा करना अनिवार्य होगा। इसका सत्यापन HQ Legal Head करेंगे। जब तक सत्यापन पूरा नहीं होता, दूसरे महीने का मानदेय स्थगित रहेगा।
11. Work From Home विकल्प: आपको Work From Home का विकल्प चुनने का अधिकार होगा — बशर्ते अपना पता वेबसाइट पर सार्वजनिक करने की सहमति दें। इसके लिए भविष्य में कोई अलग शुल्क/भत्ता देय नहीं होगा, न ही कोई वित्तीय दावा मान्य होगा।
12. प्रोफ़ेशनल फ़ोटो (अनिवार्य): अपना एक अच्छा प्रोफ़ेशनल पासपोर्ट-साइज़ क्लोज़अप फ़ोटो अपलोड करना अनिवार्य होगा, जिसे कोई भी व्यक्ति खोज (search) करने पर देख सकेगा। नया फ़ोटो ऊपर के पद से verify होने पर ही public होगा।
13. व्यवसाय-वृद्धि: Applied Computer School का व्यवसाय बढ़ाने का हर संभव प्रयास करना आपका भी कर्तव्य है।
14. "ग्राहक देवो भव:" — किसी भी हालत में इस नियम की अवहेलना नहीं होगी। जिससे ACS का राजस्व बनता है — हर student, teacher, center, employer, agent, vendor — वह हमारे लिए देवता के समान है; हर स्टेकहोल्डर से आदरपूर्ण व सेवा-भाव का व्यवहार अनिवार्य।
भाग-घ : कर्तव्य व आचरण
15. आपको ACS के सभी नियम मानने होंगे, और अपने नीचे के लोगों से भी नियमों का पालन कराना होगा।
16. महिलाओं की सुरक्षा (POSH), बच्चों की सुरक्षा (POCSO) और लोगों की निजी जानकारी की सुरक्षा (DPDP) — इन कानूनों का पालन हमेशा ज़रूरी है।
17. गोपनीयता (Confidentiality): ACS की अंदर की कोई जानकारी बाहर नहीं जाएगी। गोपनीय संपत्ति में ये सब गिने जाएँगे — source code, student database, पैसों के record, अंदरूनी SOP, password/API key, AI prompt, training सामग्री, dashboard का data। आप सिर्फ़ अपने दायरे का data देखेंगे।
18. बौद्धिक संपत्ति (IP): सेवा के दौरान आपने ACS के काम के लिए जो भी बनाया — software, code, design, दस्तावेज़, SOP या कोई और रचना — वह सब ACS की संपत्ति होगी।
19. हितों का टकराव (Conflict of Interest): ACS की लिखित अनुमति के बिना किसी प्रतिस्पर्धी संस्था में काम या समान भूमिका नहीं निभाएँगे।
20. Social media नियम: Facebook, YouTube, Instagram, LinkedIn, Telegram या किसी भी platform पर ACS की अंदरूनी जानकारी, code या system-detail साझा करना मना है।
21. राजनीतिक तटस्थता: ACS किसी राजनीतिक दल, नेता या विचारधारा का विस्तार नहीं है। कोई भी कर्मी ACS के मंच/पद/सामग्री का उपयोग प्रचार में नहीं करेगा; निजी नागरिक-अधिकार (Article 19) सुरक्षित है।
22. AI-नियम: सिर्फ़ ACS-नीति में अनुमत AI tools का उपयोग होगा। संवेदनशील जानकारी बिना अनुमति किसी सार्वजनिक AI सेवा में नहीं डाली जाएगी। AI से बनी सामग्री की अंतिम ज़िम्मेदारी इंसान की होगी।
23. वार्षिक नैतिकता-घोषणा (Ethics Declaration): हर वर्ष dashboard से यह घोषणा भरना अनिवार्य होगा — (1) कोई रिश्वत नहीं, (2) कोई भाई-भतीजावाद नहीं, (3) कोई भेदभाव नहीं, (4) कोई छिपा commission नहीं, (5) हितों के हर टकराव की स्वयं-घोषणा। झूठी घोषणा = अनुशासनिक कार्रवाई।
24. KPI (काम-नाप के संकेतक): आपके पद के वार्षिक KPI (जैसे: सुरक्षा-घटना संख्या व जवाब-समय, समीक्षा-चक्र पूरे होना, deploy-पूर्व जाँच का पालन) Founder/HQ द्वारा दर्ज होंगे व dashboard पर दिखेंगे; लक्ष्य-संख्याएँ व मूल्यांकन-विधि Founder तय करेंगे।
25. सुरक्षा-कर्तव्य (विशेष): 24×7 सुरक्षा-निगरानी की व्यवस्था; Firestore Security Rules, Auth-नियम, OTP-व्यवस्था व API-key की नियमित समीक्षा; कमज़ोरी (vulnerability) मिलते ही तुरंत Founder को रिपोर्ट व सुधार-योजना।
26. Deploy-पूर्व जाँच: हर नए feature/function के live होने से पहले उसकी security-जाँच की व्यवस्था बनाना; जोखिम दिखे तो रोकने की सिफ़ारिश सीधे Founder को।
27. Password/2FA नीति: हर 3 महीने password-बदलाव, पिछले 5 दोबारा नहीं, हर login OTP — इन नियमों का पालन पूरी टीम से कराना।
28. हमले पर जवाब: बाहरी हमला/hack की स्थिति में तुरंत रोकथाम-कदम (account रोक, session रद्द) की सिफ़ारिश व अमल में अगुवाई; Establishment से तालमेल — पर रिपोर्ट हमेशा सीधे Founder को।
भाग-ङ : जुड़ना, login व record
भाग-च : सुरक्षा-घटना, रिपोर्ट व आपदा
34. साइबर/गड़बड़ी की तत्काल सूचना: account hack, password leak, data-चोरी या किसी भी तरह की गड़बड़ी की जानकारी मिलते ही — तुरंत (तत्काल) — अपने ऊपर के प्रमुख व Founder को सूचना देना अनिवार्य है। सूचना देने में 1 घंटे से ज़्यादा देरी होने पर — जिसे यह जानकारी सबसे पहले मिली, वही ज़िम्मेदार माना जाएगा; इस पद के स्तर पर देरी होने पर System Security Head दोषी माने जाएंगे। जिसने भी अपने स्तर पर यह जानकारी छिपाने की कोशिश की, वह भी दोषी माना जाएगा।
35. ग़लत काम की रिपोर्ट (Whistleblower): किसी भी अधिकारी/कर्मी का भ्रष्टाचार, data-चोरी या फ़र्ज़ी काम दिखे तो सीधे Founder को गुप्त रूप से रिपोर्ट करेंगे; सच्ची रिपोर्ट करने वाले की पहचान गुप्त रखते हुए अग्रेतर कार्रवाई की जाएगी।
36. रिपोर्ट-चक्र: दैनिक, साप्ताहिक, पाक्षिक, मासिक, त्रैमासिक, अर्धवार्षिक व वार्षिक रिपोर्ट अपने ऊपर के प्रमुख को dashboard से भेजना अनिवार्य होगा।
37. आपात रोक (Emergency Suspension): account hack, धोखाधड़ी का शक या cyber-हमले की स्थिति में Founder किसी भी account को जाँच पूरी होने तक तुरंत रोक सकते हैं — इसमें सहयोग देना आपका कर्तव्य है।
भाग-छ : अनुशासन व सेवा-समाप्ति
भाग-ज : नियम-परिवर्तन, विवाद व सर्वोच्चता
0 / 49 नियम स्वीकार हुए
अंतिम पुष्टि: मैंने ऊपर के सभी नियम ख़ुद पढ़कर एक-एक करके स्वीकार किए हैं।
📩 OTP भेजें