| ПОЛИТИКА ЗА БЕЗБЕДНОСТ НА ИНФОРМАЦИИТЕ | КОД НА ДОКУМЕНТ: | PR.BIM.016 | |
| ДАТУМ НА ПУБЛИКАЦИЈА: | 16.07.2020 | ||
| ДАТУМ НА РЕВИЗИЈА: | 16.07.2020 | ||
| БРОЈ НА РЕВИЗИЈА: | 00 | ||
| КЛАСА НА ДОКУМЕНТ: | ИНСТИТУЦИОНАЛЕН – 1 – |
1. ОПШТ ПРЕГЛЕД
Безбедноста на информациите е заштита на витални информации во согласност со принципите на приватност, интегритет и достапност, со цел да се обезбеди нивната заштита, интегритет и достапност.
- Приватност: Заштита на информациите од неовластен пристап и злоупотреба.
- Интегритет: Информациите не смеат да бидат променети од неовластени лица.
- Достапност: Информациите треба да бидат достапни и употребливи за овластени лица кога е потребно.
2. ОБЕЗБЕДУВАЊЕ
Оваа политика важи за сите вработени, стажанти и надворешни работници на Hisar болницата. Сите корисници мора да бидат свесни за своите одговорности и законски обврски содржани во оваа политика.
3. ЦЕЛ
Целта на оваа политика е да се заштити доверливоста на институцијата и имиџот на органот што го претставува, да се обезбеди усогласеност во договорите со трети лица и да се обезбеди континуитет на основните и поддржувачките деловни активности со минимални прекини.
4. ОДГОВОРНОСТ
Управниот одбор за безбедност на информациите е одговорен за одржување на ризиците поврзани со информациските средства на компанијата на ниво што е прифатливо од страна на управата.
5. ПРИНЦИПИ НА БЕЗБЕДНОСТ НА ИНФОРМАЦИИТЕ
- Заштита на доверливи информации и усогласеност со другите политики и документи,
- Обезбедување на приватноста, интегритетот и достапноста на информациите во личната и електронската комуникација,
- Не споделување на внатрешни информациски ресурси (документи, известувања итн.) со неовластени трети лица,
- Заштита на доверливоста, интегритетот и достапноста на информациите на клиентите, деловните партнери, добавувачите или трети лица.
- Не користење на информационите системи на компанијата за незаконски активности,
- Пријавување на инциденти на безбедноста на информациите и преземање мерки за спречување на истите.
- Редовно прегледување на применливоста на политиката за безбедност на информациите, правилата и преземените мерки за да се осигура дека не се нарушуваат.
- Идентификување, оценување и планирање на ризиците поврзани со безбедноста на информациите.
6. ПРЕКРШУВАЊЕ НА ПРАВИЛАТА И САНКЦИИ
Во случај на прекршување на оваа политика, тимот за безбедност на информациите на Hisar болницата ќе го истражи причината за прекршувањето со потребната поддршка од персоналот. Доколку прекршувањето е ненамерно и произлегува од недостаток на обука на персоналот, ќе се преземат мерки за решавање на проблемот. Во случај на непочитување на политиката за безбедност на информациите, процедурите и упатствата, институцијата може да преземе мерки како што се опомена, осуда, парична казна и раскинување на договорот.
- Обезбедување редовна проверка и континуирано подобрување на системот за управување со безбедноста на информациите.
Општа пристап за безбедност на информациите:
Како Hisar Здравствени Услуги А.Ш.; ние управуваме со сите ризици поврзани со нашата безбедност на информациите, континуитет на работењето и информациските средства.
- Сметаме дека нашите корпоративни податоци и информации (лични податоци за вработени, податоци за клиенти и добавувачи и други) се вредни и критични и ги исполнуваме обврските предвидени со законите и стандардите за безбедност на информациите,
- Обезбедуваме непречено продолжување на информационите технологии кои се користат во нашите корпоративни активности и обезбедуваме потребната инфраструктура и безбедносни мерки за да се овозможи пристап само на овластени лица,
- Успоставуваме, документираме и континуирано подобруваме системот за управување со безбедноста на информациите во согласност со стандардот TS ISO/IEC 27001:2022,
- Следиме законските прописи и услови поврзани со безбедноста на информациите,
- Изведуваме потребни обуки за зголемување на свеста за безбедноста на информациите,
- Обезбедуваме дека надворешните добавувачи ги исполнуваат потребите и барањата на системот за безбедност на информациите,
- Идентификуваме барањата за безбедност на информациите на трети лица, клиенти и добавувачи и обезбедуваме усогласеност со системот за управување со безбедноста на информациите,
- Обврзуваме да ги утврдиме нашите стандарди за безбедност на информациите и редовно да ги проверуваме и обезбедуваме усогласеност.
| Подготвил | Контролирал | Одобрил |
|---|---|---|
| ДИРЕКТОР ЗА ИНФОРМАЦИСКИ ТЕХНОЛОГИИ | ДИРЕКТОР ЗА КВАЛИТЕТ | ОДГОВОРЕН ДИРЕКТОР |
| ПОЛИТИКА ЗА БЕЗБЕДНОСТ НА ИНФОРМАЦИИТЕ | КОД НА ДОКУМЕНТ: | PR.BIM.016 | |
| ДАТУМ НА ПУБЛИКАЦИЈА: | 16.07.2020 | ||
| ДАТУМ НА РЕВИЗИЈА: | 16.07.2020 | ||
| БРОЈ НА РЕВИЗИЈА: | 00 | ||
| КЛАСА НА ДОКУМЕНТ: | ИНСТИТУЦИОНАЛЕН – 1 – |