Utdrag av sikkerhetspolitikk
Informasjonssikkerhet
1. SAMMENHENG
Informasjon er essensielt for praktisk talt alle forretningsprosesser i Mapal SOFTWARE, S.L (heretter, Mapal), og fungerer som den avgjørende tråden for å utføre disse prosessene med garanti for effektivitet og kvalitet, slik at de strategiske målene satt av Ledelsen kan oppnås.
De viktigste dimensjonene av informasjonssikkerhet som må garanteres ved gjennomføring av enhver forretningsprosess er:
- Konfidensialitet: Sikrer at informasjon kun er tilgjengelig for autoriserte personer, enheter eller prosesser.
- Integritet: Sikrer at informasjon kun genereres, endres og slettes av autoriserte personer, enheter eller prosesser.
- Tilgjengelighet: Sikrer at informasjon er tilgjengelig når det kreves av autoriserte personer, enheter eller prosesser.
- Sporbarhet: Sikrer at informasjon knyttet til tilgang og aktiviteter utført av personer, enheter eller prosesser er tilgjengelig for enhver analyse av unormale atferdsmønstre som må utføres.
Videre må andre aspekter av sikkerhet, som autentisering av partene eller ikke-benekting, også garanteres når sikkerhetsverdien til informasjonen i konteksten av forretningsprosessen hvor den blir lagret, behandlet eller overført, krever det.
Informasjonssikkerhetspolicyen er basert på adopsjon av klare og veldefinerte prinsipper som sikrer overholdelse av strategiske retningslinjer, juridiske krav, samt de av kontraktsmessig art formalisert med tredjeparter eller interessenter. Dermed utgjør den hovedinstrumentet som Mapal stoler på for sikker bruk av informasjons- og kommunikasjonsteknologier.
Forskriftene (standarder, prosedyrer og sikkerhetsinstruksjoner) som stammer fra eller er avledet fra Informasjonssikkerhetspolicyen til Mapal, vil bli en del av den når de er offentliggjort, og vil være obligatoriske for alle ansatte og tredjeparter som bruker informasjon eid av Mapal.
Lederne i Mapal vil sikre at denne informasjonssikkerhetspolitikken er forstått og implementert i hele organisasjonen, ved å gi de nødvendige ressursene for å oppnå målene definert i denne handlingsrammen.
2. MÅL
Informasjonssikkerhetspolicyen er etablert som det overordnede dokumentet som formaliserer de ulike retningslinjene for sikkerhetstiltak vedtatt av Mapal, og som vil bli utdypet i de tilsvarende sikkerhetsbestemmelsene utarbeidet for dette formålet.
Under denne forutsetningen omfatter derfor informasjonsikkerhetspolicyen følgende hovedmål:
- Å overholde de gjeldende juridiske forskriftene innen informasjonssikkerhet.
- Å bidra til oppfyllelsen av oppdraget og de strategiske målene som er formaliserte av Mapal.
- Å tilpasse informasjonssikkerheten som en hovedressurs med kravene stilt av virksomheten gjennom formaliseringen av informasjonsverdimodellen og gjennomføringen av analyseprosessen og risikovurderingen som de forskjellige informasjonsressursene er utsatt for, for å oppnå definisjonen av en strategi for å mitigere risikoene knyttet til informasjonssikkerhetsmiljøet.
- Å garantere tilstrekkelig beskyttelse av de ulike informasjonsressursene avhengig av den oppnådde graden av sensitivitet og kritikalitet (sikkerhetsverdien av informasjonsressursene i henhold til de ulike dimensjonene vurdert ved bruk av arvekriteriet og prinsippet om proporsjonalitet).
- Å garantere en effektiv kapasitet for respons på eventuelle hendelser knyttet til informasjonssikkerhet, ved å minimere den respektive operative, økonomiske og omdømmemessige påvirkningen.
- Å legge til rette for dimensjoneringen av nødvendige ressurser for korrekt implementering av de tekniske og organisatoriske sikkerhetstiltakene som er samlet i de dokumenterte sikkerhetsforskriftene.
- Å fremme bruken av god praksis innen informasjonssikkerhet, samt å skape en passende sikkerhetskultur i sammenheng med den organisatoriske strukturen til Mapal.
- Å etablere mekanismene for gjennomgang, overvåkning, revisjon og kontinuerlig forbedring for å opprettholde de passende sikkerhetsnivåene som forretningsmodellen til Mapal krever.