IBIR Politika
1. Bevezetés
A Red Raccoon Digital Kft. elkötelezett amellett, hogy megóvja üzleti és ügyfél adatait, valamint a vállalat egyéb információit az anyagi és erkölcsi biztonság érdekében. Ezzel kívánjuk elnyerni és fenntartani ügyfeleink és érdekelt feleink bizalmát. Ennek érdekében a vállalat bevezette és folyamatosan működteti az információbiztonsági irányítási rendszert, amely az alábbi tevékenységekre és folyamatokra terjed ki:
- Számítógépes programozás
- Egyéb információ-technológiai szolgáltatás
- Információ-technológiai szaktanácsadás
2. Célok és Alapelvek
A Red Raccoon Digital Kft. vezetősége az információbiztonsági irányítási rendszer bevezetésével az alábbi fő célokat és alapelveket tűzte ki:
- Fizikai védelem: A vállalat kiemelt fontosságot tulajdonít az adatok és eszközök fizikai biztonságának megőrzésére. Ez magában foglalja az épület biztonsági intézkedéseit, valamint az összes használt eszköz védelmét a jogosulatlan hozzáférés, lopás, rongálás és egyéb káros hatások ellen.
- Adatok bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítása: Az információbiztonság a vállalati folyamatok alapvető eleme. Minden tevékenységünk során elsődleges szempont az adatok bizalmasságának, sértetlenségének és rendelkezésre állásának biztosítása. Ennek érdekében szigorú adatvédelmi irányelveket alkalmazunk, és rendszeresen felülvizsgáljuk a folyamatokat az információbiztonság érdekében.
- Dolgozói tudatosság folyamatos növelése: Célunk, hogy minden munkavállalónk tisztában legyen az általuk kezelt információk védelmének fontosságával. Rendszeres képzéseket biztosítunk annak érdekében, hogy minden alkalmazott ismerje és kövesse az információbiztonsági irányelveket, és megfelelően kezelje a bizalmas információkat.
- Külső szolgáltatóink és partnereink megfelelősége: Elvárjuk, hogy külső szolgáltatóink és partnereink megfeleljenek az általunk előírt biztonsági előírásoknak és irányelveknek. Ezt szerződéses kötelezettségekkel biztosítjuk, és rendszeres auditokkal ellenőrizzük a külső partnerek megfelelőségét.
- Információbiztonsági irányítási rendszernek való megfelelés: A Red Raccoon Digital Kft. bevezette és az MSZ ISO/IEC 27001:2023 szabvány alapján működteti az információbiztonsági irányítási rendszert. Ennek célja, hogy megfeleljünk a vonatkozó jogszabályi előírásoknak, iparági szabványoknak és ügyfeleink elvárásainak, miközben folyamatosan fejlesztjük biztonsági intézkedéseket.
- Folytonosság biztosítása, jogosulatlan hozzáférés megakadályozása: Az információbiztonsági irányítási rendszer célja a vállalati folyamatok folytonosságának biztosítása, valamint a jogosulatlan hozzáférés megakadályozása a bizalmas információkhoz, valamint az incidensek kezelése és a reagálásra való felkészülés biztosítása. E cél érdekében megerősítettük a hozzáférés-vezérlést, és megfelelő biztonsági intézkedéseket vezettünk be.
- Adatvesztés, adatlopás kockázatának minimalizálása: Évente felülvizsgáljuk a potenciális veszélyforrásokat, felmérjük és értékeljük a kockázatokat, majd intézkedéseket hozunk azok csökkentése érdekében. Az adatvesztés és adatlopás kockázatának minimalizálása érdekében rendszeres adatmentést, titkosítást és hozzáférés-vezérlést alkalmazunk. A jogosulatlan hozzáférés megelőzése érdekében erős jelszavak használatát követeljük meg, és alkalmazzuk a legmodernebb tűzfalakat és behatolás-érzékelő rendszereket. A rosszindulatú szoftverek által okozott fertőzések elkerülésére vírusirtó szoftvereket és rendszeres szoftverfrissítéseket alkalmazunk.
3. Kötelezettségvállalás és felelősségek
A Red Raccoon Digital Kft. vezetősége elkötelezett az információbiztonsági irányítási rendszer folyamatos működtetése és fejlesztése mellett. Elvárjuk, hogy minden munkavállaló, külső partner és más, a vállalat információihoz vagy rendszereihez hozzáférő fél kövesse és tartsa be az irányelveket és az alkalmazandó szabályozásokat. Az IBIR politika betartása kötelező minden érintett számára.
4. Hatály és alkalmazás
Ez a politika a Red Raccoon Digital Kft. minden alkalmazottjára, külső partnerére és bármely más félre vonatkozik, aki hozzáfér a szervezet információihoz vagy rendszereihez. Célunk, hogy e politika révén biztosítsuk az üzleti tevékenység folytonosságát és az információk biztonságát a vállalat egész területén.
A szervezet vezetősége a fenyegető éghajlatváltozás hatásait is figyelembe veszi az információbiztonsági irányítási rendszer működtetése és folyamatos fejlesztése során, többek között a külső szolgáltatók kiválasztása során.
Budapest, 2024.08.06.