Cele Bezpieczeństwa Informacji
Celem zarządzania bezpieczeństwem informacji w B2BSlots jest zapewnienie, że podstawowe i wspierające operacje biznesowe będą kontynuowane z minimalnymi zakłóceniami.
B2BSlots zapewni, że wszystkie informacje używane lub przechowywane przez B2BSlots będą miały absolutną integralność i dostępność. B2BSlots zagwarantuje, że wszystkie istotne informacje są zarządzane i przechowywane z odpowiednimi procedurami poufności.
Polityka Bezpieczeństwa Informacji
Celem tej Polityki jest ochrona zasobów informacyjnych organizacji przed wszelkimi zagrożeniami, zarówno wewnętrznymi, jak i zewnętrznymi, celowymi czy przypadkowymi.
CEO B2BSlots zatwierdził tę Politykę Systemu Zarządzania Bezpieczeństwem Informacji [ISMS].
Polityka organizacji zakłada, że:
- Informacje powinny być dostępne z minimalnymi zakłóceniami dla pracowników i społeczeństwa zgodnie z wymaganiami procesu biznesowego. Zapewni to, że informacje i usługi kluczowe są dostępne dla użytkowników, kiedy i gdzie ich potrzebują;
- Integralność tych informacji będzie utrzymana. Oznacza to ochronę dokładności i kompletności informacji poprzez zabezpieczenie przed nieautoryzowaną modyfikacją;
- Poufność informacji, nieograniczona do badań, stron trzecich, danych osobowych i komunikacji elektronicznej, będzie zapewniona. Zapewni to ochronę wartościowych lub wrażliwych informacji przed nieautoryzowanym ujawnieniem lub nieuniknionymi przerwami;
- Wymagania regulacyjne i legislacyjne będą spełnione. Zapewni to, że organizacja pozostanie zgodna z odpowiednimi przepisami krajowymi i międzynarodowymi;
- Dostępny będzie System Zarządzania Ciągłością Działania, a Plany Ciągłości Działania będą opracowane, aby przeciwdziałać zakłóceniom w działalności biznesowej i chronić krytyczne procesy biznesowe przed skutkami poważnych awarii lub katastrof. Plany Ciągłości Działania będą utrzymywane i testowane;
- Edukacja, świadomość i szkolenia z zakresu bezpieczeństwa informacji będą dostępne dla pracowników i odpowiednich stron zewnętrznych;
- Wszelkie naruszenia bezpieczeństwa informacji, rzeczywiste lub podejrzewane, będą zgłaszane i badane przez odpowiednie władze, nieograniczone do procesu Reakcji na Incydenty;
- Odpowiednia kontrola dostępu będzie utrzymywana, a informacje będą chronione przed nieautoryzowanym dostępem.
Ryzyka ISMS
Bezpieczeństwo informacji w B2BSlots jest zarządzane poprzez Ramy Zarządzania Ryzykiem.
Polityki, Procedury i Wytyczne, nieograniczone do Bezpieczeństwa Informacji, będą dostępne w formie papierowej i online poprzez system intranetowy, aby wspierać Politykę ISMS.
Odpowiedzialności
Każdy członek personelu jest odpowiedzialny za przestrzeganie Polityki ISMS. Wszyscy menedżerowie są bezpośrednio odpowiedzialni za wdrożenie Polityki ISMS w swoich jednostkach oraz za przestrzeganie jej przez swoich pracowników.
Przedstawicielem Zarządu jest Główny Inspektor Bezpieczeństwa, który ma bezpośrednią odpowiedzialność za projektowanie, planowanie, wdrażanie i obsługę ISMS w B2Bslots. Jest również zaangażowany w pisanie i/lub zarządzanie tworzeniem odpowiednich polityk, procedur i wytycznych, nie ograniczając się do bezpieczeństwa informacji. Jednostka Audytu Wewnętrznego ma bezpośrednią odpowiedzialność za weryfikację skuteczności Polityki ISMS.
Polityka ISMS podlega przeglądowi w przypadku wystąpienia istotnych zmian w organizacji.