Információbiztonsági politika
Elkötelezettség
Az EU-DiákOK Iskolaszövetkezet elkötelezte magát az információbiztonság legmagasabb színvonalának fenntartása mellett, betartva az információs vagyonelemek védelmével kapcsolatos összes jogi, szabályozói és szerződéses követelményt. Vállaljuk, hogy folyamatosan figyelemmel kísérjük és felülvizsgáljuk információbiztonsági gyakorlatainkat annak érdekében, hogy azok megfeleljenek vagy meghaladják a vonatkozó szabványok és előírások által meghatározott követelményeket. Az elkötelezettség kiterjed minden alkalmazottunkra, partnerünkre és érdekelt félre, akiktől elvárjuk, hogy betartsák információbiztonsági irányelveinket és eljárásainkat, biztosítva információs vagyonelemeink bizalmasságának, integritásának és rendelkezésre állásának megőrzését.
Elköteleztük magunkat az információbiztonsági irányítási rendszerünk (IBIR) támogatása és folyamatos fejlesztése mellett. A kötelezettségvállalás a következőket tartalmazza:
E kötelezettségvállalások támogatása érdekében szervezetünk:
- Létrehoz és fenntart egy átfogó információbiztonság-irányítási keretrendszert:
Olyan rendszert dolgozunk ki, működtetünk és folyamatosan frissítünk, amelyek összhangban van az iparági szabványokkal, a szabályozási követelményekkel és a szervezet stratégiai céljaival. - Információbiztonsági célokat határozunk meg: Mérhető biztonsági célkitűzéseket határozunk meg stratégiai céljaink támogatására, egyértelmű kommunikációt valósítunk meg összes érdekelt fél számára a hatékony együttműködés érdekében.
- Erőforrásokat biztosítunk: Biztosítjuk az információbiztonsági irányítási rendszerünk (IBIR) hatékony megvalósításához és fenntartásához szükséges pénzügyi, technológiai és emberi erőforrásokat.
- Az alkalmazottak tudatosságát fejlesztjük: Minden alkalmazott folyamatos támogatást és képzést kap, hogy megértse információbiztonsági szerepét felelősségét, és hozzájáruljon a biztonságos munkakörnyezethez.
- Információbiztonsági vállalati kultúrát előmozdítjuk: A proaktív információbiztonsági kultúrát az egész szervezetben előmozdítjuk, és minden egyént arra ösztönözzük, hogy prioritásként kezeljék és aktívan vegyenek részt az információs vagyonelemek védelmében.
- Folyamatosan fejlesztjük az IBIR rendszerünket: Rendszeresen felülvizsgáljuk és finomítjuk információbiztonsági irányelveinket, eljárásainkat és ellenőrzéseinket, hogy biztosítsuk azok hatékonyságát és megfelelőségét, és képesek legyünk reagálni a felmerülő fenyegetésekre és a szabályozási környezet változásaira.
- Robusztus kockázatkezelés: Átfogó kockázatmenedzsmentet üzemeltetünk az információbiztonsági kockázatok azonosítására, értékelésére és mérséklésére. A rendszeres kockázatértékelések alapján hatékony kockázatkezelést tudunk megvalósítani.
- Hatékonyan kommunikálunk: Nyílt és hatékony kommunikációt folytatunk, hogy minden érdekelt fél tisztában legyen információbiztonsági irányelveinkről, eljárásainkról, valamint minden frissítésről vagy változásról.
- Információbiztonsági vezetőket támogatjuk: A szükséges hatáskörök, erőforrások és támogatás biztosításával segítjük a vezetőinket, hogy hatékonyan teljesíthessék az információs vagyonelemeink biztonságának fenntartásához kötelezettségeiket.
