Πολιτική Ασφάλειας Πληροφοριών
Ο κύριος στόχος της Πολιτικής Ασφάλειας Πληροφοριών της IEE είναι η δημιουργία μιας βάσης για τη συνεχή βελτίωση της αποτελεσματικότητας των διαδικασιών και της ασφάλειας των πληροφοριών, με στόχο την πλήρη ικανοποίηση των αναγκών και των προσδοκιών των πελατών της.
Η Διοίκηση της IEE υποστηρίζει και εφαρμόζει με συνέπεια τις βασικές αρχές και τους κανόνες του Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (ISMS), θέτοντας στόχους για την ασφάλεια των πληροφοριών, με βάση την ανεπιφύλακτη και εποικοδομητική συνεργασία τόσο των υπαλλήλων της όσο και των συνεργατών της.
Οι βασικές αρχές που εκφράζονται στο Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS) της IEE είναι:
- Συμμόρφωση με τους νόμους και τους κανονισμούς που σχετίζονται με τη δραστηριότητά της.
- Προσδιορισμός των απαιτήσεων και των συνακόλουθων αναγκών των ενδιαφερόμενων μερών, όπως εκφράζονται σε τεκμηριωμένες πληροφορίες (π.χ. συμβάσεις, αλληλογραφία κ.λπ.).
- Συμμόρφωση με τις απαιτήσεις του προτύπου ISO 27001:2022.
- Συνεχής ενημέρωση και εκπαίδευση του προσωπικού.
- Διερεύνηση των αιτίων μη συμμόρφωσης ή των καταγγελιών και καθορισμός προληπτικών/διορθωτικών μέτρων.
- Αντιμετώπιση των κινδύνων και των σχετικών επιχειρηματικών γνώσεων ως ευκαιριών για βελτίωση.
- Προστασία των συμφερόντων της και των συμφερόντων όσων της εμπιστεύονται τα εμπιστευτικά τους δεδομένα για χρήση και διαχείριση.
- Διασφάλιση της διαθεσιμότητας, της ακεραιότητας και της εμπιστευτικότητας όλων των πληροφοριών που παράγονται, λαμβάνονται και μεταφέρονται στο πλαίσιο έργων ασφάλειας.
- Μεγιστοποίηση της αξιοπιστίας των πληροφοριακών πόρων της.
Οι αρχές του Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών (ISMS) καθώς και οι στόχοι για την ποιότητα / ασφάλεια των πληροφοριών επανεξετάζονται τακτικά από τη Διοίκηση του IEE, προκειμένου να προσαρμοστούν στις νέες ανάγκες των (άμεσων και έμμεσων) πελατών, στις νομοθετικές απαιτήσεις και να επιτευχθεί ο στόχος της συνεχούς βελτίωσης των λειτουργιών του IEE.
Μέσω συνεχών αναθεωρήσεων των παραπάνω, η Διοίκηση της IEE αναζητά συνεχώς να προσδιορίσει τις ανάγκες τόσο σε ανθρώπινο δυναμικό όσο και σε υποδομές. Η Διοίκηση της IEE δεσμεύεται να παρέχει τους πόρους που απαιτούνται για την κάλυψη των αναγκών που προκύπτουν και διαμορφώνονται από τις υπάρχουσες καταστάσεις, στο μέγιστο των δυνατοτήτων της. Προς αυτή την κατεύθυνση, η Διοίκηση της IEE έχει ορίσει τον Διευθυντή ISMS ως εκπρόσωπό της για θέματα Ασφάλειας Πληροφοριών.
Όλοι οι υπάλληλοι της IEE έχουν την ευθύνη να ανταποκρίνονται, να αφομοιώνουν και να εφαρμόζουν τις διαδικασίες που απαιτούνται από το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών (ISMS) σε όλες τις καθημερινές τους δραστηριότητες.
Είναι ευθύνη της Διοίκησης της IEE να διασφαλίζει ότι η Πολιτική Ασφάλειας Πληροφοριών κοινοποιείται, είναι κατανοητή και εφαρμόζεται σε ολόκληρο τον οργανισμό. Ο απώτερος στόχος είναι η συνεχής ανάπτυξη της επιχειρηματικής της δραστηριότητας με σταθερή προσήλωση στις αρχές και την παροχή υπηρεσιών υψηλής ποιότητας στους πελάτες.
Προκειμένου να διασφαλιστούν οι παραπάνω στόχοι, η Industrial Edge Engineering (IEE) έχει αναπτύξει και εφαρμόσει ένα Σύστημα Διαχείρισης Ποιότητας, το οποίο έχει σχεδιαστεί σύμφωνα με τα πρότυπα:
- ISO 9001:2015 Συστήματα διαχείρισης ποιότητας – Απαιτήσεις
- ISO 27001:2022 Ασφάλεια πληροφοριών, ασφάλεια στον κυβερνοχώρο και προστασία της ιδιωτικής ζωής – Έλεγχοι ασφάλειας πληροφοριών.
Η Industrial Edge Engineering (IEE) δεσμεύεται να εφαρμόζει αποτελεσματικά και να βελτιώνει συνεχώς το Σύστημα Διαχείρισης Ποιότητας της.
Η Διοίκηση της Industrial Edge Engineering (IEE)
Γεώργιος Καλαντζής, Διευθύνων Σύμβουλος