Informačná bezpečnosť
ENPAY si kladie za cieľ zabezpečiť ochranu podnikových informácií z hľadiska dôvernosti, integrity a dostupnosti, udržiavať kontinuitu obchodných činností a minimalizovať riziká vyplývajúce z narušenia bezpečnosti prostredníctvom štandardu ISO 27001 pre systém manažérstva informačnej bezpečnosti. Na tento účel sa zaväzujeme k:
- Zavedeniu dokumentácie, získaniu certifikácie, definovaniu zodpovedností, vykonávaniu potrebných úloh, udržiavaniu a zlepšovaniu efektívnosti a neustálemu zvyšovaniu úrovne Systému manažérstva informačnej bezpečnosti v súlade so štandardom ISO 27001.
- Dodržiavaniu všetkých relevantných právnych predpisov a zmluvných požiadaviek súvisiacich s informačnou bezpečnosťou.
- Plneniu zákonných požiadaviek Zákona o ochrane osobných údajov (KVKK).
- Identifikácii rizík pre aktíva informačnej bezpečnosti, vyvíjaniu a implementácii kontrolných mechanizmov proti týmto rizikám.
- Poskytovaniu prístupu k informáciám len v rozsahu oprávnenia a prijímaniu preventívnych opatrení proti neoprávnenému použitiu, sprístupneniu a poškodeniu všetkých informačných aktív.
- Iniciovaniu relevantných procesov v prípade porušení, monitorovaní týchto procesov, uplatňovaní disciplinárnych opatrení v prípade potreby a vyvodzovaní ponaučení z incidentov.
- Sledovaniu inovácií v oblasti technológií informačnej bezpečnosti a zodpovedajúcemu vývoju riešení.
- Minimalizácii všetkých druhov strát príjmu alebo príležitostí vyplývajúcich z bezpečnostných incidentov.
- Zabezpečeniu bezpečnostných, prístupových a autorizačných opatrení pre fyzické a environmentálne oblasti zahrnuté do systému manažérstva informačnej bezpečnosti.
- Vyvíjaniu, udržiavaniu a testovaniu Plánov kontinuity obchodných činností.
- Realizácii školení na zvýšenie povedomia o informačnej bezpečnosti a na zlepšenie technických a behaviorálnych kompetencií.
- Zabezpečeniu dôvernosti informačných aktív zainteresovaných strán v rámci ISMS a prijímaniu nevyhnutných opatrení na zabezpečenie súladu všetkých zainteresovaných strán s požiadavkami na informačnú bezpečnosť.