Политика безопасности

В ответ на новую технологическую среду, в которой конвергенция между информационными технологиями и коммуникациями способствует новой парадигме производительности для компаний, IT-Decision Telecom стремится поддерживать конкурентоспособность услуг, предлагая ответственную бизнес-модель, основанную на постоянном поиске экономического, социального и экологического баланса, где разработка передовой практики в области информационной безопасности необходима для достижения целей конфиденциальности, целостности, доступности и законности всей управляемой информации.

Таким образом, IT-Decision Telecom определяет следующие принципы применения, которые необходимо учитывать в рамках Системы менеджмента информационной безопасности (СМИБ):

  • Конфиденциальность: Информация, обрабатываемая IT-Decision Telecom, будет известна исключительно уполномоченным лицам после идентификации, в определенное время и разрешенными средствами.
  • Целостность: информация, обрабатываемая IT-Decision Telecom, будет полной, точной и достоверной, а ее содержание будет предоставлено заинтересованными лицами без каких-либо манипуляций.
  • Доступность: информация, обрабатываемая IT-Decision Telecom, будет доступна и может использоваться авторизованными и идентифицированными пользователями в любое время, что гарантирует ее сохранность в случае наступления любых предусмотренных событий.
  • Законность: IT-Decision Telecom гарантирует соблюдение всего применимого законодательства или договорных требований. В частности, действующих правил, касающихся обработки персональных данных.

С целью корректного выполнения своих базовых бизнес-функций IT-Decision Telecom помогает в обработке различных типов данных и информации, поддерживаемых системами, программами, коммуникационной инфраструктурой, файлами, базами данных и т. д., входящими в состав основных активов IT-Decision Telecom, таким образом, что их повреждение или потеря повлияют на качество их услуг и могут поставить под угрозу непрерывность деятельности организации. Чтобы этого не произошло, быларазработана Политика информационной безопасности, основными целями которой являются:

  • Защита активов с помощью средств контроля / мер от угроз, которые могут привести к инцидентам в плане безопасности.
  • Смягчение последствий инцидентов в плане безопасности.
  • Создание системы классификации информации и данных для защиты критически важных информационных активов.
  • Определение обязанностей в вопросах информационной безопасности, формируя соответствующую организационную структуру.
  • Разработка набора правил, стандартов и процедур, применимых к органам управления, сотрудникам, партнерам, внешним поставщикам услуг и т. д.
  • Спецификация последствий несоблюдения Политики безопасности на рабочем месте.
  • Оценка рисков, которые влияют на активы, чтобы принять соответствующие меры безопасности/контроля.
  • Проверка действия мер безопасности/контроля Политики безопасности на рабочем месте.
  • Обучение пользователей управлению безопасностью и информационным и коммуникационным технологиям.
  • Контроль трафика информации и данных через коммуникационную инфраструктуру или путем отправки оптических, магнитных, бумажных и прочих носителей данных.
  • Соблюдение и выполнение законодательства в части защиты данных, интеллектуальной собственности, труда, услуг информационного общества, уголовного законодательства и т. д., которое затрагивает активы IT-Decision Telecom.
  • Защита интеллектуального капитала организации от его раскрытия или незаконного использования.
  • Уменьшение вероятности недоступности за счет надлежащего использования активов организации.
  • Защита активов от внутренних или внешних атак, чтобы они не стали инцидентами в плане безопасности.
  • Проверка действия мер безопасности, выяснив количество инцидентов, их характер и последствия. 

Руководство IT-Decision Telecom берет на себя ответственность за поддержку и содействие установлению необходимых организационных, технических и контрольных мер для соблюдения настоящей Политики информационной безопасности. А также за предоставление ресурсов, необходимых для максимально быстрого и эффективного устранения несоответствий и инцидентов информационной безопасности, которые могут возникнуть, и осуществление необходимых мер, чтобы избежать их повторения.

Настоящая Политика будет поддерживаться, обновляться и соответствовать целям организации, согласовываясь с контекстом управления рисками организации. Для этой цели она будет пересматриваться через запланированные промежутки времени или всякий раз, когда будут возникать существенные изменения, чтобы обеспечить сохранение её актуальности, адекватности и эффективности.

Аналогичным образом устанавливается формально определенная процедура оценки рисков для управления рисками, с которыми сталкивается IT-Decision Telecom.

Со своей стороны, все политики и процедуры, включенные в СМИБ, будут рассматриваться, утверждаться и продвигаться руководством IT-Decision Telecom.

Мы используем файлы cookie на нашем веб-сайте, чтобы видеть, как вы взаимодействуете с ним. Принимая, вы соглашаетесь на использование нами таких файлов cookie. Политика Cookies