POLITICA DE SECURITATE
Sistemul de Management al Securității Informației și Confidențialității (SMSIC)
- Declarația privind politica de securitate SMSIC
Politica de Securitate stabilește liniile directoare și principiile stabilite de Consorțiul EuroEd® (în continuare „EuroEd®”) pentru a garanta protecția informațiilor, confidențialitatea și protecția datelor cu caracter personal prelucrate, precum și respectarea obiectivelor de securitate definite, asigurând astfel confidențialitatea, integritatea și disponibilitatea sistemelor informatice și, desigur, garantând conformitatea cu toate obligațiile legale aplicabile.
Conducerea EuroEd®, conștientă de importanța securității informației la locul de muncă, își asumă și stabilește următoarele angajamente cu privire la Sistemul de Management al Securității Informației și Confidențialității (în continuare „SMSIC”):
- Să asigure că obiectivele de securitate a informației sunt stabilite și permanent aliniate cu strategia companiei.
- Să asigure că cerințele de securitate sunt integrate în procesele organizației.
- Să asigure resursele necesare pentru sistemul de management.
- Să comunice importanța unui management eficient al securității informației, care să respecte cerințele SMSIC.
- Să asigure că SMSIC obține rezultatele preconizate.
- Să conducă și să sprijine personalul pentru a contribui la eficacitatea sistemului de management al securității informației.
- Să promoveze îmbunătățirea continuă a sistemului de management.
- Să sprijine rolurile relevante pentru a-și demonstra leadership-ul aplicat în ariile lor de responsabilitate.
- Să asigure conformitatea cu legislația și/sau reglementările aplicabile privind protecția datelor cu caracter personal, inclusiv, dar fără a se limita la, principiile și prevederile stabilite în Regulamentul 2016/679/UE, Directiva 2016/680/CE, Directiva 2002/58/CE, Legea 102/2005, modificată și completată, Legea nr. 190/2018, Legea nr. 506/2004.
- Să asigure caracterul complet al termenilor contractuali agreați între organizație și partenerii săi, subcontractanții săi și terții relevanți, cum ar fi elevii, părinții sau clienții, acolo unde obligația de informare este îndeplinită și responsabilitățile aplicabile fiecărei părți sunt clar alocate.
În acest scop, conducerea se va asigura că personalul EuroEd® respectă reglementările, politicile, procedurile și instrucțiunile referitoare la securitatea informației.
Prin dezvoltarea SMSIC-ului său, EuroEd® își propune să garanteze următoarele obiective de securitate:
- Asigurarea confidențialității, integrității și disponibilității informațiilor.
- Asigurarea confidențialității și protecției datelor cu caracter personal prelucrate în cadrul proceselor organizației.
- Respectarea tuturor cerințelor legale aplicabile.
- Deținerea unui plan de continuitate care să permită recuperarea proceselor și activităților în cel mai scurt timp posibil în cazul unui incident.
- Instruirea și conștientizarea tuturor angajaților cu privire la securitatea informației.
- Îndeplinirea așteptărilor și nevoilor de securitate.
- Gestionarea corespunzătoare a tuturor incidentelor care apar.
- Informarea tuturor angajaților cu privire la îndatoririle și obligațiile lor de securitate și la faptul că sunt responsabili pentru îndeplinirea acestora.
- Îmbunătățirea continuă a SMSIC și, prin urmare, a securității informației în cadrul organizației.
Pentru a asigura funcționarea corespunzătoare a Sistemului de Management și pentru a îndeplini obiectivele și cerințele stabilite, conducerea EuroEd® a numit un Comitet SMSIC care va asigura respectarea liniilor directoare stabilite în această politică.
- Obiectiv
Scopul acestei politici este de a stabili liniile directoare generale și angajamentul Conducerii de a se asigura că societatea gestionează în mod corespunzător securitatea informațiilor pe care le prelucrează.
Această politică constituie cadrul de referință al SMSIC existent în cadrul EuroEd®, având la bază cerințele standardelor ISO/IEC 27001 și ISO/IEC 27701.
- Revizuirea politicii de securitate SMSIC
Politica de securitate a informației, la fel ca procesele Sistemului de Management, este revizuită periodic, la intervale planificate sau în cazul în care apar modificări semnificative, pentru a se asigura adecvarea, eficacitatea și eficiența sa continuă. În general, aceasta este revizuită anual, ca parte a procesului de audit intern al Sistemului de Management al Securității Informației (SMSI).
Există proceduri de monitorizare care oferă informații privind funcționarea corectă a SMSIC.
De asemenea, conducerea joacă un rol important în revizuirea sistemului, efectuând o analiză aprofundată a acestuia și identificând potențiale îmbunătățiri și deficiențe.