Политика по управление на сигурността на информацията на "СКОРПИОН ШИПИНГ" ООД
Основната цел на управлението на сигурността на информацията е осигуряване на целостта и поверителността на фирмената и клиентска информацията и непрекъсваемост на бизнес процесите с повишено внимание към всеки детайл по време изпълнение на дейностите в обхвата: Международна спедиция, логистика и митническо агентство, складов оператор, добра дистрибуторска практика на лекарствени продукти за хуманна употреба
Цел по осигуряване на сигурността на информацията на "СКОРПИОН ШИПИНГ" ООД е и определяне на нейните рискове, свързаните с тях активи и защитата им от вътрешни, външни, предумишлени и случайни заплахи.
Политиката по сигурност на информацията гарантира:
- определяне на контекста на организацията и всички външни и вътрешни въпроси, касаещи управлението на сигурността на информацията;
- отчитане на всякакви промени в контекста на организацията и всички външни и вътрешни въпроси;
- поддържане на целостта на информацията;
- поддържане на наличността на информацията по всички процеси;
- предпазване на информацията от неоторизиран достъп;
- осигуряване на поверителността на информацията е осигурена;
- определяне на критериите за оценяване на рисковете, както и нивото на приемлив риск, спрямо които се оценява вероятността от възникване на заплахи и тежестта на тяхното въздействие за активите на фирмата;
- изпълнение на нормативните и вътрешнофирмени изисквания по сигурност на информацията;
- осигурява се обучение по управление на сигурността на информацията на всички служители;
- разследване на възникналите и потенциални инциденти по информационна сигурност и предприемане на адекватни коригиращи действия.
За изпълнение на политиката по сигурност на информацията са разработени процедури и инструкции. Всички съществуващи и потенциални пробиви ще бъдат съобщавани на Представителя на ръководството за Системата за управление и ще бъдат щателно разследвани.
Представителят на ръководството за системата за управление и ръководителите на звена са отговорни за внедряването и поддържането на Политиката по сигурност на информацията и поемат ангажимент за непрекъснато подобряване на системата за управление на сигурността на информацията.
Всички ръководители са пряко отговорни за внедряването на Политиката по сигурност на информацията и гарантират нейното изпълнение от всички подчинени. При необходимост политиката за предоставя и на външни заинтересовани страни.
Изпълнението на Политиката по сигурност на информацията е задължително за всички служители на "СКОРПИОН ШИПИНГ" ООД.
Политиката по сигурност на информацията се преглежда минимум веднъж годишно при прегледа от ръководството.
20.10.2016 г.
Управител на
"СКОРПИОН ШИПИНГ" ООД