PRAVNE INFORMACIJE

Politika bezbednosti informacija

Opredeljenost kompanije Croonus Technologies ka zaštiti informacija, sistema i poslovnih procesa.

Politika bezbednosti informacija ima za cilj da na jasan i nedvosmislen način ukaže na opredeljenost kompanije Croonus Technologies DOO Čačak da kontinuirano sprovodi i unapređuje svoje poslovanje u skladu sa zahtevima međunarodnog standarda ISO/IEC 27001:2013 (Sistem menadžmenta bezbednošću informacija – ISMS), uvažavanjem načela očuvanja poverljivosti, dostupnosti i integriteta informacija i informacionih resursa.

  • zaštitu informacija i ostalih informacionih resursa (ljudi, procesi, procedure, usluge, hardver, softver, infrastruktura i oprema) od unutrašnjih i spoljašnjih, namernih i slučajnih pretnji, kroz uspostavljanje, implementaciju, primenu, praćenje, preispitivanje, održavanje i poboljšanje ISMS-a;
  • kontinuitet poslovanja;
  • minimizovanje eventualne poslovne štete sprečavanjem bezbednosnih incidenata, odnosno svođenjem njihovog uticaja na minimalnu meru;
  • unapređenje korporativnog imidža, rentabilnosti i konkurentske prednosti.

Navedeno se obezbeđuje kroz:

  • liderski odnos osnivača Croonus Technologies DOO Čačak u uključivanju svih zaposlenih, na svim nivoima, u ostvarivanje ciljeva kompanije koji vode ka visokom nivou bezbednosti informacija;
  • usklađenost sa strateškim poslovnim planovima i ciljevima, relevantnim zakonskim, regulatornim i ugovornim zahtevima, kao i sa zahtevima standarda ISO/IEC 27001:2013;
  • bezbednosnu kulturu i svest zaposlenih o njihovoj ulozi i odgovornostima;
  • uvažavanje interesa poslovnih klijenata, internih i eksternih korisnika i ostalih zainteresovanih strana;
  • sprečavanje neautorizovanog pristupa informacionim resursima;
  • održavanje i unapređenje sistema bezbednosti zaposlenih, klijenata, informacija i imovine;
  • jasnu organizaciju i podelu odgovornosti u pogledu bezbednosti informacija;
  • upravljanje rizicima radi smanjenja uticaja pretnji po bezbednost;
  • upravljanje kriznim situacijama i kontinuirano preispitivanje i poboljšavanje.

Svi zaposleni, konsultanti, eksterni konsultanti, privremeno zaposleni, izvođači, podizvođači i treća lica sa kojima Croonus Technologies DOO Čačak ima bilo kakvu poslovnu saradnju treba da budu svesni svojih obaveza i odgovornosti definisanih u okviru njihovih opisa poslova ili ugovora, i da postupaju u skladu sa ovom politikom.

Oni su odgovorni za očuvanje poverljivosti, dostupnosti i integriteta informacija i ostalih informacionih resursa kompanije Croonus Technologies DOO Čačak u svim fazama njihovog životnog ciklusa, kao i da svojim postupcima ne naruše njihovu bezbednost.

Osnivači kompanije Croonus Technologies DOO Čačak odgovorni su za primenu politike bezbednosti informacija u svojim poslovnim procesima, kao i za njenu primenu od strane zaposlenih.

Nepoštovanje Politike bezbednosti informacija povlači za sobom disciplinsku odgovornost.

Osnivači kompanije Croonus Technologies DOO Čačak obezbeđuju da ova politika bude saopštena i razumljiva svim zainteresovanim stranama, implementirana i održavana na svim nivoima u kompaniji i najmanje jednom godišnje preispitivana, kako bi odgovorila na promene u oceni rizika ili planu postupanja sa rizikom.

Ova politika je odobrena od strane direktora Croonus Technologies DOO Čačak i obezbeđuje okvir za dalje postavljanje relevantnih ciljeva kompanije i osnovne principe za uspostavljanje efikasnog sistema upravljanja bezbednošću informacija (ISMS).

Čačak, 11.03.2022.
Stefan Ćebić, Direktor

Hajde napravimo nešto što traje

Pošaljite upit