Polityka Bezpieczeństwa Informacji

Cele Bezpieczeństwa Informacji

Celem zarządzania bezpieczeństwem informacji w B2BSlots jest zapewnienie, że podstawowe i wspierające operacje biznesowe będą kontynuowane z minimalnymi zakłóceniami.
B2BSlots zapewni, że wszystkie informacje używane lub przechowywane przez B2BSlots będą miały absolutną integralność i dostępność. B2BSlots zagwarantuje, że wszystkie istotne informacje są zarządzane i przechowywane z odpowiednimi procedurami poufności.

Polityka Bezpieczeństwa Informacji

Celem tej Polityki jest ochrona zasobów informacyjnych organizacji przed wszelkimi zagrożeniami, zarówno wewnętrznymi, jak i zewnętrznymi, celowymi czy przypadkowymi.
CEO B2BSlots zatwierdził tę Politykę Systemu Zarządzania Bezpieczeństwem Informacji [ISMS].

Polityka organizacji zakłada, że:

  • Informacje powinny być dostępne z minimalnymi zakłóceniami dla pracowników i społeczeństwa zgodnie z wymaganiami procesu biznesowego. Zapewni to, że informacje i usługi kluczowe są dostępne dla użytkowników, kiedy i gdzie ich potrzebują;
  • Integralność tych informacji będzie utrzymana. Oznacza to ochronę dokładności i kompletności informacji poprzez zabezpieczenie przed nieautoryzowaną modyfikacją;
  • Poufność informacji, nieograniczona do badań, stron trzecich, danych osobowych i komunikacji elektronicznej, będzie zapewniona. Zapewni to ochronę wartościowych lub wrażliwych informacji przed nieautoryzowanym ujawnieniem lub nieuniknionymi przerwami;
  • Wymagania regulacyjne i legislacyjne będą spełnione. Zapewni to, że organizacja pozostanie zgodna z odpowiednimi przepisami krajowymi i międzynarodowymi;
  • Dostępny będzie System Zarządzania Ciągłością Działania, a Plany Ciągłości Działania będą opracowane, aby przeciwdziałać zakłóceniom w działalności biznesowej i chronić krytyczne procesy biznesowe przed skutkami poważnych awarii lub katastrof. Plany Ciągłości Działania będą utrzymywane i testowane;
  • Edukacja, świadomość i szkolenia z zakresu bezpieczeństwa informacji będą dostępne dla pracowników i odpowiednich stron zewnętrznych;
  • Wszelkie naruszenia bezpieczeństwa informacji, rzeczywiste lub podejrzewane, będą zgłaszane i badane przez odpowiednie władze, nieograniczone do procesu Reakcji na Incydenty;
  • Odpowiednia kontrola dostępu będzie utrzymywana, a informacje będą chronione przed nieautoryzowanym dostępem.

Ryzyka ISMS

Bezpieczeństwo informacji w B2BSlots jest zarządzane poprzez Ramy Zarządzania Ryzykiem.
Polityki, Procedury i Wytyczne, nieograniczone do Bezpieczeństwa Informacji, będą dostępne w formie papierowej i online poprzez system intranetowy, aby wspierać Politykę ISMS.

Odpowiedzialności

Każdy członek personelu jest odpowiedzialny za przestrzeganie Polityki ISMS. Wszyscy menedżerowie są bezpośrednio odpowiedzialni za wdrożenie Polityki ISMS w swoich jednostkach oraz za przestrzeganie jej przez swoich pracowników.

Przedstawicielem Zarządu jest Główny Inspektor Bezpieczeństwa, który ma bezpośrednią odpowiedzialność za projektowanie, planowanie, wdrażanie i obsługę ISMS w B2Bslots. Jest również zaangażowany w pisanie i/lub zarządzanie tworzeniem odpowiednich polityk, procedur i wytycznych, nie ograniczając się do bezpieczeństwa informacji. Jednostka Audytu Wewnętrznego ma bezpośrednią odpowiedzialność za weryfikację skuteczności Polityki ISMS.

Polityka ISMS podlega przeglądowi w przypadku wystąpienia istotnych zmian w organizacji.