Yükleniyor...

Нашата политика за безбедност на информациите

Безбедноста на информациите е заштита на витални информации во согласност со принципите на приватност, интегритет и достапност.

logo icon ПОЛИТИКА ЗА БЕЗБЕДНОСТ НА ИНФОРМАЦИИТЕ КОД НА ДОКУМЕНТ: PR.BIM.016
ДАТУМ НА ПУБЛИКАЦИЈА: 16.07.2020
ДАТУМ НА РЕВИЗИЈА: 16.07.2020
БРОЈ НА РЕВИЗИЈА: 00
КЛАСА НА ДОКУМЕНТ: ИНСТИТУЦИОНАЛЕН – 1 –

1. ОПШТ ПРЕГЛЕД

Безбедноста на информациите е заштита на витални информации во согласност со принципите на приватност, интегритет и достапност, со цел да се обезбеди нивната заштита, интегритет и достапност.

  • Приватност: Заштита на информациите од неовластен пристап и злоупотреба.
  • Интегритет: Информациите не смеат да бидат променети од неовластени лица.
  • Достапност: Информациите треба да бидат достапни и употребливи за овластени лица кога е потребно.
  • 2. ОБЕЗБЕДУВАЊЕ

Оваа политика важи за сите вработени, стажанти и надворешни работници на Hisar болницата. Сите корисници мора да бидат свесни за своите одговорности и законски обврски содржани во оваа политика. 

3. ЦЕЛ

Целта на оваа политика е да се заштити доверливоста на институцијата и имиџот на органот што го претставува, да се обезбеди усогласеност во договорите со трети лица и да се обезбеди континуитет на основните и поддржувачките деловни активности со минимални прекини.

4. ОДГОВОРНОСТ

Управниот одбор за безбедност на информациите е одговорен за одржување на ризиците поврзани со информациските средства на компанијата на ниво што е прифатливо од страна на управата.

5. ПРИНЦИПИ НА БЕЗБЕДНОСТ НА ИНФОРМАЦИИТЕ

  • Заштита на доверливи информации и усогласеност со другите политики и документи,
  • Обезбедување на приватноста, интегритетот и достапноста на информациите во личната и електронската комуникација,
  • Не споделување на внатрешни информациски ресурси (документи, известувања итн.) со неовластени трети лица,
  • Заштита на доверливоста, интегритетот и достапноста на информациите на клиентите, деловните партнери, добавувачите или трети лица.
  • Не користење на информационите системи на компанијата за незаконски активности,
  • Пријавување на инциденти на безбедноста на информациите и преземање мерки за спречување на истите.
  • Редовно прегледување на применливоста на политиката за безбедност на информациите, правилата и преземените мерки за да се осигура дека не се нарушуваат.
  • Идентификување, оценување и планирање на ризиците поврзани со безбедноста на информациите.

 6. ПРЕКРШУВАЊЕ НА ПРАВИЛАТА И САНКЦИИ

Во случај на прекршување на оваа политика, тимот за безбедност на информациите на Hisar болницата ќе го истражи причината за прекршувањето со потребната поддршка од персоналот. Доколку прекршувањето е ненамерно и произлегува од недостаток на обука на персоналот, ќе се преземат мерки за решавање на проблемот. Во случај на непочитување на политиката за безбедност на информациите, процедурите и упатствата, институцијата може да преземе мерки како што се опомена, осуда, парична казна и раскинување на договорот.

  • Обезбедување редовна проверка и континуирано подобрување на системот за управување со безбедноста на информациите.

Општа пристап за безбедност на информациите:

Како Hisar Здравствени Услуги А.Ш.; ние управуваме со сите ризици поврзани со нашата безбедност на информациите, континуитет на работењето и информациските средства.

  • Сметаме дека нашите корпоративни податоци и информации (лични податоци за вработени, податоци за клиенти и добавувачи и други) се вредни и критични и ги исполнуваме обврските предвидени со законите и стандардите за безбедност на информациите,
  • Обезбедуваме непречено продолжување на информационите технологии кои се користат во нашите корпоративни активности и обезбедуваме потребната инфраструктура и безбедносни мерки за да се овозможи пристап само на овластени лица,
  • Успоставуваме, документираме и континуирано подобруваме системот за управување со безбедноста на информациите во согласност со стандардот TS ISO/IEC 27001:2022,
  • Следиме законските прописи и услови поврзани со безбедноста на информациите,
  • Изведуваме потребни обуки за зголемување на свеста за безбедноста на информациите,
  • Обезбедуваме дека надворешните добавувачи ги исполнуваат потребите и барањата на системот за безбедност на информациите,
  • Идентификуваме барањата за безбедност на информациите на трети лица, клиенти и добавувачи и обезбедуваме усогласеност со системот за управување со безбедноста на информациите,
  • Обврзуваме да ги утврдиме нашите стандарди за безбедност на информациите и редовно да ги проверуваме и обезбедуваме усогласеност.
Подготвил Контролирал Одобрил
ДИРЕКТОР ЗА ИНФОРМАЦИСКИ ТЕХНОЛОГИИ ДИРЕКТОР ЗА КВАЛИТЕТ ОДГОВОРЕН ДИРЕКТОР
logo icon ПОЛИТИКА ЗА БЕЗБЕДНОСТ НА ИНФОРМАЦИИТЕ КОД НА ДОКУМЕНТ: PR.BIM.016
ДАТУМ НА ПУБЛИКАЦИЈА: 16.07.2020
ДАТУМ НА РЕВИЗИЈА: 16.07.2020
БРОЈ НА РЕВИЗИЈА: 00
КЛАСА НА ДОКУМЕНТ: ИНСТИТУЦИОНАЛЕН – 1 –

Преземи