Santa Monica Networks (toliau – SMN) įsipareigoja užtikrinti, kad visa mums patikėta ir mūsų valdoma informacija – ar tai būtų klientų, partnerių, darbuotojų ar organizacijos vidaus duomenys – būtų tinkamai saugoma viso gyvavimo ciklo metu.
Vadovybė pripažįsta informacijos saugumą kaip vieną iš pagrindinių verslo tęstinumo, patikimumo ir atitikties komponentų. Todėl informacijos saugumo valdymo sistema (ISVS) mūsų organizacijoje įgyvendinta pagal ISO/IEC 27001:2022 reikalavimus, integruota su kitomis vadybos sistemomis ir nuolat tobulinama.
Šios politikos tikslas – apibrėžti informacijos saugumo principus ir valdymo kryptis, kuriomis vadovaudamasi SMN:
-
Užtikrina informacijos konfidencialumą, vientisumą ir prieinamumą;
-
Identifikuoja ir valdo su informacija susijusias rizikas;
-
Įgyvendina ir palaiko teisinių ir sutarčių reikalavimų atitiktį;
-
Skatina informacijos saugumo kultūrą visoje organizacijoje.
Politika taikoma:
-
Visai SMN veiklai Lietuvoje ir Latvijoje;
-
Visiems organizacijos informacijos ištekliams – skaitmeniniams, popieriniams ar žodiniams;
-
Visiems darbuotojams, partneriams, paslaugų teikėjams ir kitoms suinteresuotoms šalims, turinčioms prieigą prie informacijos ar sistemų.
Informacijos saugumo principai:
-
Minimalios prieigos teisės: darbuotojams suteikiama tik ta prieiga, kuri būtina jų funkcijoms atlikti.
-
Rizikų valdymas: informacijos saugumo rizikos vertinamos periodiškai ir esant pokyčiams.
-
Incidentų valdymas: visi informacijos saugumo incidentai registruojami, analizuojami ir valdoma jų įtaka.
-
Nuolatinis tobulinimas: ISVS peržiūrima, vertinama ir tobulinama bent kartą per metus.
-
Teisinė atitiktis: laikomasi GDPR, nacionalinių teisės aktų, ISO/IEC 27001:2022 ir sutarčių įsipareigojimų.
-
Darbuotojų įtrauktis: kiekvienas darbuotojas yra atsakingas už informacijos saugumo politikos laikymąsi.
SMN vadovybė įsipareigoja:
-
Skirti pakankamus žmogiškuosius, techninius ir finansinius išteklius ISVS palaikymui;
-
Apibrėžti, vertinti ir peržiūrėti informacijos saugumo tikslus;
-
Užtikrinti visų suinteresuotų šalių informuotumą apie politiką;
-
Įtraukti informacijos saugumo principus į strateginius verslo sprendimus;
-
Užtikrinti, kad ši politika būtų įgyvendinama visais organizacijos lygmenimis.
Ši politika yra viešoji SMN politikos dalis, skirta informuoti išorės suinteresuotąsias šalis apie organizacijos įsipareigojimus informacijos saugai.
Tai yra santraukta informacijos saugumo politikos versija, apibendrinanti pagrindinius principus ir ISVS (Informacijos saugumo valdymo sistemos) įgyvendinimo kryptis pagal ISO/IEC 27001:2022 reikalavimus.
Visa detali vidaus dokumentacija – įskaitant procedūras, instrukcijas, metodikas ir atsakomybes – yra skirta naudoti SMN viduje ir nėra viešai prieinama.
Politika peržiūrima bent kartą per metus arba pasikeitus teisės aktams, verslo procesams ar rizikų aplinkai.
Norėdami sužinoti daugiau apie informacijos saugumą arba pranešti apie galimą saugumo pažeidimą kreipkitės info@smn.lt