Politika bezbednosti informacija ima za cilj da na jasan i nedvosmislen način ukaže na opredeljenost kompanije Croonus Technologies DOO Čačak da kontinuirano sprovodi i unapređuje svoje poslovanje u skladu sa zahtevima međunarodnog standarda ISO/IEC 27001:2013 (Sistem menadžmenta bezbednošću informacija – ISMS), uvažavanjem načela očuvanja poverljivosti, dostupnosti i integriteta informacija i informacionih resursa.
- zaštitu informacija i ostalih informacionih resursa (ljudi, procesi, procedure, usluge, hardver, softver, infrastruktura i oprema) od unutrašnjih i spoljašnjih, namernih i slučajnih pretnji, kroz uspostavljanje, implementaciju, primenu, praćenje, preispitivanje, održavanje i poboljšanje ISMS-a;
- kontinuitet poslovanja;
- minimizovanje eventualne poslovne štete sprečavanjem bezbednosnih incidenata, odnosno svođenjem njihovog uticaja na minimalnu meru;
- unapređenje korporativnog imidža, rentabilnosti i konkurentske prednosti.
Navedeno se obezbeđuje kroz:
- liderski odnos osnivača Croonus Technologies DOO Čačak u uključivanju svih zaposlenih, na svim nivoima, u ostvarivanje ciljeva kompanije koji vode ka visokom nivou bezbednosti informacija;
- usklađenost sa strateškim poslovnim planovima i ciljevima, relevantnim zakonskim, regulatornim i ugovornim zahtevima, kao i sa zahtevima standarda ISO/IEC 27001:2013;
- bezbednosnu kulturu i svest zaposlenih o njihovoj ulozi i odgovornostima;
- uvažavanje interesa poslovnih klijenata, internih i eksternih korisnika i ostalih zainteresovanih strana;
- sprečavanje neautorizovanog pristupa informacionim resursima;
- održavanje i unapređenje sistema bezbednosti zaposlenih, klijenata, informacija i imovine;
- jasnu organizaciju i podelu odgovornosti u pogledu bezbednosti informacija;
- upravljanje rizicima radi smanjenja uticaja pretnji po bezbednost;
- upravljanje kriznim situacijama i kontinuirano preispitivanje i poboljšavanje.
Svi zaposleni, konsultanti, eksterni konsultanti, privremeno zaposleni, izvođači, podizvođači i treća lica sa kojima Croonus Technologies DOO Čačak ima bilo kakvu poslovnu saradnju treba da budu svesni svojih obaveza i odgovornosti definisanih u okviru njihovih opisa poslova ili ugovora, i da postupaju u skladu sa ovom politikom.
Oni su odgovorni za očuvanje poverljivosti, dostupnosti i integriteta informacija i ostalih informacionih resursa kompanije Croonus Technologies DOO Čačak u svim fazama njihovog životnog ciklusa, kao i da svojim postupcima ne naruše njihovu bezbednost.
Osnivači kompanije Croonus Technologies DOO Čačak odgovorni su za primenu politike bezbednosti informacija u svojim poslovnim procesima, kao i za njenu primenu od strane zaposlenih.
Nepoštovanje Politike bezbednosti informacija povlači za sobom disciplinsku odgovornost.
Osnivači kompanije Croonus Technologies DOO Čačak obezbeđuju da ova politika bude saopštena i razumljiva svim zainteresovanim stranama, implementirana i održavana na svim nivoima u kompaniji i najmanje jednom godišnje preispitivana, kako bi odgovorila na promene u oceni rizika ili planu postupanja sa rizikom.
Ova politika je odobrena od strane direktora Croonus Technologies DOO Čačak i obezbeđuje okvir za dalje postavljanje relevantnih ciljeva kompanije i osnovne principe za uspostavljanje efikasnog sistema upravljanja bezbednošću informacija (ISMS).
Čačak, 11.03.2022.
Stefan Ćebić, Direktor
