СИСТЕМА УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ
ПОЛ – 01
Политика системы управления информационной безопасностью
Компания Rently, осознавая, что безопасность информации, касающейся наших клиентов, является чрезвычайно ценным активом, внедрила систему управления информационной безопасностью (СУИБ) в соответствии с требованиями действующей версии стандарта ISO/IEC 27001, чтобы обеспечить непрерывность работы информационных систем, минимизировать риск ущерба и гарантировать соответствие поставленным целям.
Цель настоящей Политики информационной безопасности — создание необходимой основы для защиты информационных ресурсов от внутренних или внешних угроз, как преднамеренных, так и случайных, в целях обеспечения конфиденциальности, целостности и доступности информации.
В компании Rently будут приняты все необходимые меры для соблюдения применимых нормативных актов, касающихся общей безопасности и информационной безопасности, включая политику в области информационных технологий, безопасность зданий и сооружений, а также поведение сотрудников и третьих лиц, связанных с Rently, при использовании информационных систем. Меры, необходимые для обеспечения информационной безопасности посредством применения стандартов, процедур и средств контроля, должны гарантировать конфиденциальность, целостность и доступность информации, которые имеют важное значение для:
Все осуществляемые действия должны обеспечивать соблюдение применимых нормативных требований, укреплять стремление к постоянному совершенствованию и гарантировать доступность информационных систем как в сфере предоставления услуг клиентам, так и во внутренних операциях.
- Соблюдать действующее законодательство, касающееся информационных систем.
- Обеспечьте конфиденциальность данных, обрабатываемых компанией Rently.
- Обеспечьте доступность информационных систем как в сервисах, предоставляемых клиентам, так и во внутренних операциях.
- Обеспечьте возможность реагирования на чрезвычайные ситуации путем максимально быстрого восстановления работы критически важных служб.
- Предотвратить несанкционированное изменение информации
- Содействовать повышению осведомленности и обучению в области информационной безопасности.
Управление
Октябрь 2023 г.