Cele Bezpieczeństwa Informacji
Celem zarządzania bezpieczeństwem informacji w B2BSlots jest zapewnienie, że podstawowe i wspierające operacje biznesowe działają z minimalnymi zakłóceniami.
B2BSlots zapewnia, że wszystkie informacje używane lub przechowywane przez B2BSlots mają absolutną integralność i dostępność. B2BSlots gwarantuje, że wszystkie istotne informacje są zarządzane i przechowywane z odpowiednimi procedurami poufności.
Polityka Bezpieczeństwa Informacji
Celem tej Polityki jest ochrona zasobów informacyjnych organizacji przed wszelkimi zagrożeniami, zarówno wewnętrznymi, jak i zewnętrznymi, celowymi czy przypadkowymi.
CEO B2BSlots zatwierdził tę Politykę Systemu Zarządzania Bezpieczeństwem Informacji [ISMS].
Polityka organizacji zapewnia, że:
- Informacje powinny być dostępne z minimalnymi zakłóceniami dla pracowników i społeczeństwa zgodnie z wymaganiami procesu biznesowego. Zapewni to, że informacje i kluczowe usługi są dostępne dla użytkowników, kiedy i gdzie ich potrzebują;
- Integralność tych informacji będzie utrzymana. Oznacza to ochronę dokładności i kompletności informacji poprzez zabezpieczenie przed nieautoryzowaną modyfikacją;
- Poufność informacji, nie ograniczając się do badań, stron trzecich, danych osobowych i komunikacji elektronicznej, będzie zapewniona. Zapewni to ochronę cennych lub wrażliwych informacji przed nieautoryzowanym ujawnieniem lub nieuniknionymi przerwami;
- Wymagania regulacyjne i legislacyjne będą spełniane. Zapewni to, że organizacja pozostaje zgodna z odpowiednimi przepisami krajowymi i międzynarodowymi;
- Dostępny będzie System Zarządzania Ciągłością Działania, a Plany Ciągłości Działania będą opracowywane w celu przeciwdziałania zakłóceniom w działalności biznesowej i ochrony kluczowych procesów biznesowych przed skutkami poważnych awarii lub katastrof. Plany Ciągłości Działania będą utrzymywane i testowane;
- Edukacja, świadomość i szkolenia z zakresu bezpieczeństwa informacji będą dostępne dla pracowników i odpowiednich zewnętrznych stron;
- Wszelkie naruszenia bezpieczeństwa informacji, rzeczywiste lub podejrzewane, będą zgłaszane i badane przez odpowiednie władze, nie ograniczając się do procesu Reagowania na Incydenty;
- Odpowiednia kontrola dostępu będzie utrzymywana, a informacje będą chronione przed nieautoryzowanym dostępem.
Ryzyka ISMS
Bezpieczeństwo informacji w B2BSlots jest zarządzane poprzez Ramy Zarządzania Ryzykiem.
Polityki, Procedury i Wytyczne, nie ograniczając się do Bezpieczeństwa Informacji, będą dostępne zarówno w formie papierowej, jak i online poprzez system intranetowy, aby wspierać Politykę ISMS.
Odpowiedzialności
Każdy członek personelu jest odpowiedzialny za przestrzeganie Polityki ISMS. Wszyscy menedżerowie są bezpośrednio odpowiedzialni za wdrożenie Polityki ISMS w swoich jednostkach i za przestrzeganie jej przez swoich pracowników.
Przedstawicielem Zarządu jest Główny Specjalista ds. Bezpieczeństwa i ma bezpośrednią odpowiedzialność za projektowanie, planowanie, wdrażanie i operowanie ISMS w B2Bslots. Jest również zaangażowany w pisanie i/lub zarządzanie rozwojem odpowiednich polityk, procedur i wytycznych, nie ograniczając się do bezpieczeństwa informacji. Jednostka Audytu Wewnętrznego ma bezpośrednią odpowiedzialność za weryfikację skuteczności Polityki ISMS.
Polityka ISMS podlega przeglądowi, gdy w organizacji zachodzą istotne zmiany.