В ответ на новую технологическую среду, в которой конвергенция между информационными технологиями и коммуникациями способствует новой парадигме производительности для компаний, IT-Decision Telecom стремится поддерживать конкурентоспособность услуг, предлагая ответственную бизнес-модель, основанную на постоянном поиске экономического, социального и экологического баланса, где разработка передовой практики в области информационной безопасности необходима для достижения целей конфиденциальности, целостности, доступности и законности всей управляемой информации.
Таким образом, IT-Decision Telecom определяет следующие принципы применения, которые необходимо учитывать в рамках Системы менеджмента информационной безопасности (СМИБ):
- Конфиденциальность: Информация, обрабатываемая IT-Decision Telecom, будет известна исключительно уполномоченным лицам после идентификации, в определенное время и разрешенными средствами.
- Целостность: информация, обрабатываемая IT-Decision Telecom, будет полной, точной и достоверной, а ее содержание будет предоставлено заинтересованными лицами без каких-либо манипуляций.
- Доступность: информация, обрабатываемая IT-Decision Telecom, будет доступна и может использоваться авторизованными и идентифицированными пользователями в любое время, что гарантирует ее сохранность в случае наступления любых предусмотренных событий.
- Законность: IT-Decision Telecom гарантирует соблюдение всего применимого законодательства или договорных требований. В частности, действующих правил, касающихся обработки персональных данных.
С целью корректного выполнения своих базовых бизнес-функций IT-Decision Telecom помогает в обработке различных типов данных и информации, поддерживаемых системами, программами, коммуникационной инфраструктурой, файлами, базами данных и т. д., входящими в состав основных активов IT-Decision Telecom, таким образом, что их повреждение или потеря повлияют на качество их услуг и могут поставить под угрозу непрерывность деятельности организации. Чтобы этого не произошло, быларазработана Политика информационной безопасности, основными целями которой являются:
- Защита активов с помощью средств контроля / мер от угроз, которые могут привести к инцидентам в плане безопасности.
- Смягчение последствий инцидентов в плане безопасности.
- Создание системы классификации информации и данных для защиты критически важных информационных активов.
- Определение обязанностей в вопросах информационной безопасности, формируя соответствующую организационную структуру.
- Разработка набора правил, стандартов и процедур, применимых к органам управления, сотрудникам, партнерам, внешним поставщикам услуг и т. д.
- Спецификация последствий несоблюдения Политики безопасности на рабочем месте.
- Оценка рисков, которые влияют на активы, чтобы принять соответствующие меры безопасности/контроля.
- Проверка действия мер безопасности/контроля Политики безопасности на рабочем месте.
- Обучение пользователей управлению безопасностью и информационным и коммуникационным технологиям.
- Контроль трафика информации и данных через коммуникационную инфраструктуру или путем отправки оптических, магнитных, бумажных и прочих носителей данных.
- Соблюдение и выполнение законодательства в части защиты данных, интеллектуальной собственности, труда, услуг информационного общества, уголовного законодательства и т. д., которое затрагивает активы IT-Decision Telecom.
- Защита интеллектуального капитала организации от его раскрытия или незаконного использования.
- Уменьшение вероятности недоступности за счет надлежащего использования активов организации.
- Защита активов от внутренних или внешних атак, чтобы они не стали инцидентами в плане безопасности.
- Проверка действия мер безопасности, выяснив количество инцидентов, их характер и последствия.
Руководство IT-Decision Telecom берет на себя ответственность за поддержку и содействие установлению необходимых организационных, технических и контрольных мер для соблюдения настоящей Политики информационной безопасности. А также за предоставление ресурсов, необходимых для максимально быстрого и эффективного устранения несоответствий и инцидентов информационной безопасности, которые могут возникнуть, и осуществление необходимых мер, чтобы избежать их повторения.
Настоящая Политика будет поддерживаться, обновляться и соответствовать целям организации, согласовываясь с контекстом управления рисками организации. Для этой цели она будет пересматриваться через запланированные промежутки времени или всякий раз, когда будут возникать существенные изменения, чтобы обеспечить сохранение её актуальности, адекватности и эффективности.
Аналогичным образом устанавливается формально определенная процедура оценки рисков для управления рисками, с которыми сталкивается IT-Decision Telecom.
Со своей стороны, все политики и процедуры, включенные в СМИБ, будут рассматриваться, утверждаться и продвигаться руководством IT-Decision Telecom.