V+O Group | SEC Newgate

Zaštita informacija

Zaštita informacija i sistema za njihovu obradu od strateškog je značaja za V+O Srbija, kako bi kompanija ostvarila svoje kratkoročne i dugoročne ciljeve, a istovremeno obezbedila poverljivost podataka i informacija svojih klijenata i korisnika usluga.

Prepoznajući značaj informacija i informacionih sistema za obavljanje svojih poslovnih aktivnosti, V+O Srbija primenjuje Politiku informacione bezbednosti sa ciljem da obezbedi:

  • poverljivost, integritet i dostupnost informacija kojima upravlja;

  • pravilno funkcionisanje informacionih sistema;

  • pravovremeno reagovanje na incidente koji mogu ugroziti poslovne aktivnosti kompanija u okviru Grupe;

  • usklađenost sa zakonskim i regulatornim zahtevima;

  • kontinuirano unapređenje informacione bezbednosti.

U tu svrhu:

  • Definisane su organizacione strukture potrebne za praćenje pitanja informacione bezbednosti.

  • Primenjuju se tehničke mere za kontrolu i ograničavanje pristupa informacijama i informacionim sistemima.

  • Definisani su načini i procedure za klasifikaciju informacija u skladu sa njihovim značajem i vrednošću.

  • Definisani su neophodni koraci za zaštitu informacija tokom njihove obrade, čuvanja i korišćenja.

  • Definisani su načini i metode informisanja i obuke zaposlenih i saradnika Grupe o pitanjima informacione bezbednosti.

  • Utvrđeni su načini postupanja u slučaju incidenata povezanih sa informacionom bezbednošću.

  • Definisani su načini za obezbeđivanje kontinuiteta i sigurnosti poslovanja Grupe u slučaju kvara informacionih sistema ili drugih vanrednih okolnosti.

V+O Srbija redovno sprovodi procene rizika u oblasti informacione bezbednosti i preduzima potrebne mere za upravljanje svim potencijalnim rizicima. Primenjuje se okvir za procenu efikasnosti procesa informacione bezbednosti, kroz koji se definišu pokazatelji učinka, metodologija njihovog merenja i periodični izveštaji koje rukovodstvo razmatra sa ciljem kontinuiranog unapređenja sistema.

 

Lice odgovorno za informacionu bezbednost zaduženo je za kontrolu i praćenje politika i procedura informacione bezbednosti, kao i za preduzimanje potrebnih aktivnosti radi otklanjanja svih faktora koji mogu ugroziti dostupnost, integritet i poverljivost informacija Grupe.

 

Svi zaposleni i saradnici koji imaju pristup informacijama i informacionim sistemima Grupe odgovorni su za poštovanje pravila važeće Politike informacione bezbednosti.

 

V+O Srbija posvećena je kontinuiranom praćenju i usklađivanju sa regulatornim i zakonskim okvirom, kao i stalnom unapređenju efikasnosti Sistema upravljanja informacionom bezbednošću.