
Заявление о политике информационной безопасности
Заявление об информационной безопасности
Для обеспечения эффективной работы и постоянного улучшения Системы управления информационной безопасностью (СУИБ) компании, а также для защиты конфиденциальности, целостности и доступности наших критически важных информационных активов, настоящая Политика информационной безопасности объявляется. Это служит руководящим принципом для всех сотрудников в их повседневной работе для защиты интересов компании и снижения рисков информационной безопасности. Ожидается, что все коллеги поймут и реализуют политику, чтобы соответствовать целям организации и обеспечить выполнение потребностей непрерывной бизнес-операции.
“Укрепление управления информационной безопасностью, повышение осведомленности о рисках”
“Укрепление обороны информационной безопасности, обеспечение операционной устойчивости”
~Укрепление управления информационной безопасностью, повышение осведомленности о рисках
Для укрепления управления информационной безопасностью все сотрудники должны внедрять управление информационной безопасностью и способствовать общему пониманию того, что "Информационная безопасность - это ответственность каждого." Регулярные ежегодные тренинги и программы повышения осведомленности будут проводиться для улучшения понимания сотрудниками рисков информационной безопасности и обеспечения соблюдения соответствующих политик. Любые нарушения политик информационной безопасности будут рассматриваться в соответствии с процедурами вознаграждения и дисциплины персонала компании для обеспечения эффективного внедрения стандартов информационной безопасности.
~Укрепление информационной безопасности, обеспечение операционной устойчивости
Для укрепления защиты информации все сотрудники компании должны добросовестно реализовывать систему управления информационной безопасностью, принимать соответствующие меры защиты и снижать риски утечки, повреждения или потери информационных активов из-за внешних угроз или внутренней небрежности в управлении. Необходимо проводить постоянный мониторинг рисков, аудит и обзор для обеспечения эффективной работы Системы управления информационной безопасностью (СУИБ), защиты стабильной работы и поддержки цели компании по устойчивому развитию.