Информационна сигурност
ENPAY се стреми да гарантира защитата на корпоративната информация по отношение на поверителност, цялостност и наличност, да поддържа непрекъснатост на бизнеса и да минимизира рисковете, произтичащи от нарушения на сигурността, чрез стандарта ISO 27001 за система за управление на информационната сигурност. За тази цел ние се ангажираме със:
- Създаване на документация, получаване на сертификати, определяне на отговорности, извършване на необходимите задачи, поддържане и подобряване на ефективността и непрекъснато усъвършенстване на Системата за управление на информационната сигурност в съответствие със стандарта ISO 27001
- Спазване на всички съответни законови разпоредби и договорни изисквания, свързани с информационната сигурност
- Изпълнение на законовите изисквания на Закона за защита на личните данни (ЗЗЛД)
- Идентифициране на рискове за активите за информационна сигурност, разработване и внедряване на контроли срещу тези рискове
- Да предоставя достъп до информация само с разрешение и да взема предпазни мерки срещу неоторизирано използване, разкриване и повреда на всички информационни активи
- В случаи на нарушение, да се инициират съответните процеси, да се предприемат последващи действия и, ако е необходимо, да се приложи дисциплинарният процес и да се направят съответните изводи
- Разработване на решения чрез следене на иновациите в областта на технологиите за информационна сигурност
- Минимизиране на всички видове загуби на приходи или възможности, произтичащи от инциденти със сигурността
- Осигуряване на мерки за сигурност, достъп и оторизация за физическите и екологичните обекти, включени в системата за управление на информационната сигурност
- Разработване, поддържане и тестване на планове за непрекъснатост на бизнеса
- Провеждане на обучение за повишаване на осведомеността относно информационната сигурност и за подобряване на техническите и поведенческите компетенции
- Осигуряване на поверителността на информационните активи на заинтересованите страни в рамките на СУИС и предприемане на необходимите мерки, за да се гарантира, че всички заинтересовани страни спазват изискванията за информационна сигурност