Politika varovanja informacij (Sistem upravljanja varovanja informacij – SUVI – ISO/IEC 27001)
V dobi digitalizacije, katere del smo, se v naši družbi zavedamo vrednosti in pomena informacij ter nujnosti njihovega ustreznega varovanja. Poslovanje naše družbe je prežeto z velikim številom informacij v različnih oblikah, zato predstavljajo informacije in sistemi informacijske tehnologije ključen del poslovanja. Glavni vzvodi politike informacijske varnosti v naši družbi so tako:
- informacije družbe v vseh pojavnih oblikah so naše dragoceno premoženje, zato vse varujemo enako skrbno;
- s primernim in enovitim vodenjem, kontrolo in zaščito vseh informacij v družbi ter z obvladovanjem informacijskih tveganj zagotavljamo našim strankam, zaposlenim in poslovnim partnerjem zaupanja vredno obravnavo informacij;
- z ohranjanjem zaupnosti, celovitosti in razpoložljivosti informacij v skladu z najnovejšimi smernicami s področja informacijske varnosti izražamo spoštovanje pravic in svoboščin slehernega posameznika, čigar osebne podatke obdelujemo;
- naš sistem upravljanja varovanja informacij je močan toliko, kot je močan njegov najšibkejši člen, zato vse zaposlene in zunanje sodelavce nenehno izobražujemo na način, da se zavedajo morebitnih groženj, se nanje primerno odzovejo in s svojo ozaveščenostjo med vsakodnevnim opravljanjem dela podpirajo varnostne politike družbe;
- vzdržujemo varnost vseh informacijskih sredstev, aplikacijskih sistemskih programskih oprem in informacij ter skrbimo za pravilno in varno delovanje sredstev za obdelavo informacij v družbi;
- z rednim spremljanjem varnostnih dogodkov v sistemih, omrežjih in storitvah preprečujemo in zmanjšujemo posledice varnostnih incidentov ter nastanek morebitne poslovne škode, s čimer zagotavljamo neprekinjeno poslovanje procesov in storitev;
- izpolnjujemo vse zakonske in regulatorne določbe po načelu odgovornosti, zato smo v vsakem trenutku pripravljeni na preverjanje delovanja različnih delov sistema, kot so npr. osebni podatki, tajni podatki;
- prizadevamo si zmanjšati tveganja, katerih vzrok so lahko človeške napake, kraje, prevare, zlorabe naprav in okvare, tako da vse varnostne incidente skrbno proučimo in jih uporabimo kot osnovo za preveritev obstoječih ukrepov ter po potrebi vpeljavo novih;
- zagotavljanje skladnosti z zahtevami in kontrolami standarda ISO/IEC 27001:2013.