რატომ არის საჭირო ინფორმაციის უსაფრთხოების პოლიტიკა
ინფორმაციის უსაფრთხოების პოლიტიკის მიზანი
ინფორმაციის უსაფრთხოების პოლიტიკის (ISP) მიზანია უზრუნველყოს, რომ:- ძირითადი და მხარდამჭერი ბიზნეს პროცესები გაგრძელდეს მინიმალური შეფერხებით.
- ინფორმაციის მთლიანობა და ხელმისაწვდომობა შენარჩუნდეს ყველა მონაცემისთვის, რომელიც გამოიყენება ან ინახება SoftGamings-ის მიერ.
- კონფიდენციალობა უზრუნველყოფილი იყოს შესაბამისი პროცედურებით, რომლებიც მართავენ და ინახავენ შესაბამის ინფორმაციას.
- ორგანიზაციული საინფორმაციო აქტივები დაცულ იქნეს შიდა თუ გარე, განზრახ თუ შემთხვევითი საფრთხეებისგან.
უსაფრთხოების პოლიტიკის ინფორმაცია
- ინფორმაცია ხელმისაწვდომი იქნება მინიმალური შეფერხებით პერსონალისთვის და საზოგადოებისთვის, როგორც ბიზნეს პროცესით საჭიროებს, რაც ნიშნავს, რომ ინფორმაცია და მნიშვნელოვანი მომსახურებები იქნებიან ხელმისაწვდომნი ინფორმაციას მომხმარებლებისათვის იმ დროს და ადგილას, როცა და სადაც მათ ეს სჭირდებათ;
- ინფორმაცია კლასიფიცირდება საჭირო დაცვის დონეების მიხედვით. ეს უზრუნველყოფს მნიშნველოვანი ან მგრძნობიარე ინფორმაციის დაცვას არავიზიარებული გამჟღავნების ან შეუმჩნეველი შეწყვეტებისგან. გარდა ამისა, კონფიდენციალურობა უზრუნველყოფილი იქნება კვლევის, მესამე მხარების, პირადი და ელექტრონული კომუნიკაციების მონაცემებზე;
- შესრულდება შესაბამისი რეგულაციული და კანონმდებლობითი მოთხოვნები. ეს უზრუნველყოფს, რომ SoftGamings შეესაბამება შესაბამის ბიზნეს, ეროვნული და საერთაშორისო კანონების მოთხოვნებს;
- ინფორმაცია უსაფრთხოების განათლება, ცნობიერება და ტრენინგები იქნება ხელმისაწვდომი პერსონალისთვის და შესაბამისი გარეგანი მხარეებისთვის. ეს უზრუნველყოფს, რომ პერსონალი იყოს ინფორმირებული და იცოდეს როგორ გამოიყენოს და განახორციელოს ეს ინფორმაცია უსაფრთხოების პოლიტიკა, ასევე მათი მოვალეობები და პასუხისმგებლობები;
- ინფორმაციის მთლიანობა იქნება დაცული. ეს ნიშნავს, რომ ინფორმაცია შენარჩუნდება ხელუხლებელი, ხოლო ინფორმაციის სიზუსტე და სრული იქნება დაცული და გაწვდილი არავიზიარებული ცვლილებებისგან;
- მოხდება ანგარიშების სისტემის არსებობა. ეს ნიშნავს, რომ ყველა უსაფრთხოების დარღვევა, რეალური თუ ეჭვმიტანილი, უნდა იყოს გაწვდილი და გამოძიებული შესაბამისი ორგანოების ან SoftGamings-ის პერსონალის მიერ;
- უნდა იყოს ინფორმაციის უსაფრთხოების სისტემის კონტროლის პროცესი. ეს ნიშნავს, რომ შესაბამისი წვდომის კონტროლი იქნება შენარჩუნებული და ინფორმაცია დაცული იქნება არავიზიარებული წვდომისგან;
- უნდა იყოს ინფორმაციის უწყვეტობის სისტემა. ეს ნიშნავს, რომ არსებობს ბიზნეს უწყვეტობის გეგმები, რომლებიც გამოიყენება ბიზნეს პროცესების შეფერხებების წინააღმდეგ და კრიტიკული ბიზნეს პროცესების დაცვას重大 შეცდომების ან კატასტროფების გავლენისგან.
პასუხისმგებლობები
ყველა მენეჯერი პირდაპირ პასუხისმგებელია ინფორმაციის უსაფრთხოების პოლიტიკის განხორციელებაზე თავის ერთეულებში, ასევე მათი პერსონალის მიერ მისი დაცვაზე. ჩვენი პერსონალის თითოეული წევრის პასუხისმგებლობაა შეესაბამოს ამ ინფორმაციის უსაფრთხოების პოლიტიკას.
მართვის წარმომადგენელი არის DevOps-ის ხელმძღვანელი და პირდაპირ პასუხისმგებელია SoftGamings-ში ინფორმაციის უსაფრთხოების პოლიტიკის დიზაინის, დაგეგმვის, განხორციელებისა და ოპერირების პროცესზე. ის ასევე მონაწილეობს შესაბამისი პოლიტიკების, პროცედურების და მითითებების წერის და/ან განვითარების მართვაში, რომელიც არ შეზღუდულია ინფორმაციის უსაფრთხოების ფარგლებში.
შიდა აუდიტორი პირდაპირ პასუხისმგებელია ინფორმაციის უსაფრთხოების პოლიტიკის ეფექტურობის გადამოწმებაზე. ინფორმაციის უსაფრთხოების პოლიტიკა განიხილება.