В Globe One Digital защитата на информацията и свързаните с нея системи е от изключително значение за постигането на нашите стратегически цели.
В съответствие с нашия ангажимент за осигуряване на поверителността на данните, Globe One Digital поддържа сертификация по стандарта ISO/IEC 27001. ISO 27001 е международно признатата рамка за установяване, функциониране, наблюдение и подобряване на система за управление на сигурността на информацията (ISMS). Стриктното спазване на тази рамка предоставя документирана гаранция пред нашите клиенти, партньори и регулаторни органи, че глобално валидирани мерки за сигурност се прилагат последователно за защита на данните срещу неоторизиран достъп и кибер заплахи.
Осъзнавайки незаменимата роля на информационните системи за изпълнението на нашата стопанска дейност, Политиката за сигурност на информацията на Globe One Digital се фокусира върху следните ключови цели:
- Поверителност, цялостност и наличност: Опазване на пълния жизнен цикъл и сигурността на информацията, поверена на нашите грижи.
- Оперативна устойчивост: Поддържане на непрекъснатата функционалност на нашите информационни системи и своевременно реагиране на инциденти, които биха могли да нарушат стопанската дейност.
- Съответствие: Добросъвестно спазване на всички относими законодателни и регулаторни изисквания.
- Непрекъснато подобрение: Ангажимент за постоянно усъвършенстване на мерките ни за сигурност на информацията и рамката на ISMS.
За да постигнем тези цели, предприехме следните действия:
- Създадохме организационни структури, отговорни за наблюдението на въпроси, свързани със сигурността на информацията.
- Определихме технически мерки за регулиране и ограничаване на достъпа до информация и информационни системи.
- Категоризирахме информацията въз основа на нейната значимост и стойност.
- Документирахме действия за опазване на информацията по време на нейната обработка, съхранение и работа с нея.
- Разработихме процедури за обучение и информиране на нашите служители и партньори относно сигурността на информацията.
- Формулирахме процеси за управление на инциденти, свързани със сигурността на информацията.
- Установихме процедури за осигуряване на непрекъснатост на бизнеса в случай на повреди на информационните системи или бедствия.
Globe One Digital извършва периодични оценки на риска, използвайки систематичния подход на ISO 27001, за идентифициране, оценка и прилагане на необходимите мерки за смекчаване на уязвимостите в сигурността на информацията. Използваме рамка за оценка на ефективността на тези процедури, включваща определени показатели за ефективност, методологии за измерване и редовни доклади, преглеждани от нашето ръководство с цел непрекъснато усъвършенстване.
Нашето длъжностно лице по сигурност на информацията носи отговорност за надзора и наблюдението на тези политики, като предприема проактивни мерки за смекчаване на всякакви фактори, които биха могли да застрашат информационната инфраструктура на Компанията. Всички служители на Globe One Digital и нашите партньори, които имат достъп до нашите системи, са строго задължени да спазват разпоредбите, посочени в тази политика.