KS
Zgjidhni gjuhën:
EN TR AZ RU UZ

Politika e Sistemit të Menaxhimit të Sigurisë së Informacionit

Politika e Sistemit të Menaxhimit të Sigurisë së Informacionit përfshin certifikatën ISO 27001:2013 dhe parandalimin e qasjes së paautorizuar në informacionin e rëndësishëm përmes njësive të përpunimit të informacionit.

Certifikata ISO 27001:2013 mbulon të gjithë harduerin dhe softuerin, të gjithë elementët e sistemit të serverëve dhe kompjuterët e përdoruesve fundorë, të gjitha shërbimet e mbështetjes fizike, shërbimet e sigurisë kibernetike dhe testimit të depërtimit që përdoren në kuadër të Njësisë së Përpunimit të Informacionit të Qendrës Intergen për Diagnostikimin, Kërkimin dhe Aplikimin e Gjenetikës dhe Sëmundjeve të Rralla, si dhe të gjitha asetet elektronike të informacionit.

• Të respektohen të gjitha kërkesat ligjore, të biznesit dhe detyrimet kontraktuale në lidhje me sigurinë e informacionit,

• Të krijohet dhe të mbahet një qasje efektive dhe e mjaftueshme për menaxhimin e rrezikut të sigurisë së informacionit, me qëllim eliminimin ose uljen e rreziqeve të identifikuara për asetet e informacionit në një nivel të pranueshëm,

• Të sigurohet vazhdimësia e tre elementeve bazë të Sistemit të Menaxhimit të Sigurisë së Informacionit në të gjitha aktivitetet e kryera;
 

Konfidencialiteti: Parandalimi i qasjes së paautorizuar në informacionin e rëndësishëm,

Integriteti: Garantimi i saktësisë dhe integritetit të informacionit,

Qasshmëria: Garantimi që informacioni të jetë i qasshëm, kur është e nevojshme, për personat e autorizuar,
 

• Të zhvillohen dhe të mirëmbahen plane dhe sisteme të përshtatshme për vazhdimësinë e biznesit, në mënyrë që aktivitetet e biznesit të vazhdojnë me ndërprerjen më të vogël të mundshme,

• Të trajtohet siguria jo vetëm e të dhënave të ruajtura në mjedise elektronike, por edhe e të gjitha të dhënave në formë të shkruar, të shtypur, verbale dhe forma të ngjashme,

• Të rritet ndërgjegjësimi duke ofruar trajnim për Sistemin e Menaxhimit të Sigurisë së Informacionit për të gjithë personelin,

• Të raportohen të gjitha dobësitë reale ose të dyshuara në Sigurinë e Informacionit te ekipi i ISMS dhe të sigurohet që ato të hetohen nga ekipi i ISMS,

• Të sigurohet përmirësimi i vazhdueshëm i ISMS përmes auditimeve dhe rishikimeve të rregullta, duke përcaktuar objektivat e kontrollit të sigurisë së informacionit,

• Të menaxhohen shkeljet e sigurisë së informacionit dhe të sigurohet marrja e masave të përshtatshme dhe zbatimi i sanksioneve të nevojshme për të parandaluar përsëritjen e tyre.