Polityka Bezpieczeństwa Informacji

Cele Bezpieczeństwa Informacji

Celem zarządzania bezpieczeństwem informacji w B2BSlots jest zapewnienie, że podstawowe i wspierające operacje biznesowe działają z minimalnymi zakłóceniami.
B2BSlots zapewnia, że wszystkie informacje używane lub przechowywane przez B2BSlots mają absolutną integralność i dostępność. B2BSlots gwarantuje, że wszystkie istotne informacje są zarządzane i przechowywane z odpowiednimi procedurami poufności.

Polityka Bezpieczeństwa Informacji

Celem tej Polityki jest ochrona zasobów informacyjnych organizacji przed wszelkimi zagrożeniami, zarówno wewnętrznymi, jak i zewnętrznymi, celowymi czy przypadkowymi.
CEO B2BSlots zatwierdził tę Politykę Systemu Zarządzania Bezpieczeństwem Informacji [ISMS].

Polityka organizacji zapewnia, że:

  • Informacje powinny być dostępne z minimalnymi zakłóceniami dla pracowników i społeczeństwa zgodnie z wymaganiami procesu biznesowego. Zapewni to, że informacje i kluczowe usługi są dostępne dla użytkowników, kiedy i gdzie ich potrzebują;
  • Integralność tych informacji będzie utrzymana. Oznacza to ochronę dokładności i kompletności informacji poprzez zabezpieczenie przed nieautoryzowaną modyfikacją;
  • Poufność informacji, nie ograniczając się do badań, stron trzecich, danych osobowych i komunikacji elektronicznej, będzie zapewniona. Zapewni to ochronę cennych lub wrażliwych informacji przed nieautoryzowanym ujawnieniem lub nieuniknionymi przerwami;
  • Wymagania regulacyjne i legislacyjne będą spełniane. Zapewni to, że organizacja pozostaje zgodna z odpowiednimi przepisami krajowymi i międzynarodowymi;
  • Dostępny będzie System Zarządzania Ciągłością Działania, a Plany Ciągłości Działania będą opracowywane w celu przeciwdziałania zakłóceniom w działalności biznesowej i ochrony kluczowych procesów biznesowych przed skutkami poważnych awarii lub katastrof. Plany Ciągłości Działania będą utrzymywane i testowane;
  • Edukacja, świadomość i szkolenia z zakresu bezpieczeństwa informacji będą dostępne dla pracowników i odpowiednich zewnętrznych stron;
  • Wszelkie naruszenia bezpieczeństwa informacji, rzeczywiste lub podejrzewane, będą zgłaszane i badane przez odpowiednie władze, nie ograniczając się do procesu Reagowania na Incydenty;
  • Odpowiednia kontrola dostępu będzie utrzymywana, a informacje będą chronione przed nieautoryzowanym dostępem.

Ryzyka ISMS

Bezpieczeństwo informacji w B2BSlots jest zarządzane poprzez Ramy Zarządzania Ryzykiem.
Polityki, Procedury i Wytyczne, nie ograniczając się do Bezpieczeństwa Informacji, będą dostępne zarówno w formie papierowej, jak i online poprzez system intranetowy, aby wspierać Politykę ISMS.

Odpowiedzialności

Każdy członek personelu jest odpowiedzialny za przestrzeganie Polityki ISMS. Wszyscy menedżerowie są bezpośrednio odpowiedzialni za wdrożenie Polityki ISMS w swoich jednostkach i za przestrzeganie jej przez swoich pracowników.

Przedstawicielem Zarządu jest Główny Specjalista ds. Bezpieczeństwa i ma bezpośrednią odpowiedzialność za projektowanie, planowanie, wdrażanie i operowanie ISMS w B2Bslots. Jest również zaangażowany w pisanie i/lub zarządzanie rozwojem odpowiednich polityk, procedur i wytycznych, nie ograniczając się do bezpieczeństwa informacji. Jednostka Audytu Wewnętrznego ma bezpośrednią odpowiedzialność za weryfikację skuteczności Polityki ISMS.

Polityka ISMS podlega przeglądowi, gdy w organizacji zachodzą istotne zmiany.