Slovalco


- ISMS



Systém manažérstva informačnej bezpečnosti


Politika ISMS
Uvedomujeme si dôležitosť informačných systémov a údajov, ktoré sú v nich spracúvané a povinnosť chrániť oprávnené záujmy našich zákazníkov a všetkých zainteresovaných strán. Pre dosahovanie a udržiavanie vysokej úrovne informačnej bezpečnosti sa zaväzujeme:



zdokonaľovať systém manažérstva informačnej bezpečnosti a tým udržiavať vysokú úroveň bezpečnosti informačných aktív spoločnosti, teda všetkého čo má pre spoločnosť cenu a mohlo by byť ohrozené z hľadiska straty dôvernosti, dostupnosti a integrity (presnosti a úplnosti),


implementovať politiku informačnej bezpečnosti, ktorej cieľom je vytvoriť predpoklady pre zaistenie primeranej úrovne informačnej bezpečnosti vo všetkých činnostiach a funkciách spoločnosti,


chrániť práva a záujmy našich zákazníkov, zamestnancov, obchodných partnerov a akcionárov implementovaním efektívnych a účinných bezpečnostných mechanizmov a opatrení,


zvyšovať bezpečnostné povedomie zamestnancov a prostredníctvom vzdelávacieho programu ich systematicky viesť a motivovať k zlepšovaniu a dodržiavaniu zásad informačnej bezpečnosti pri výkone svojej práce,


zabezpečiť dôvernosť, dostupnosť a integritu (presnosť a úplnosť) údajov pri ich spracúvaní aplikovaním najlepších postupov a zásad pri riadení ich bezpečnosti,


zaistiť bezpečnosť, spoľahlivosť a dostupnosť prevádzkovaných informačných systémov využívaním moderných informačných technológií a ich postupným zlepšovaním a zefektívňovaním,


vytvoriť podmienky pre bezpečné umiestnenie prostriedkov informačných systémov v závislosti na ich dôležitosti a zabezpečiť ich fyzickú ochranu a ochranu pred vplyvmi okolitého prostredia,


zabezpečiť súlad s legislatívnymi a ostatnými regulačnými požiadavkami, ich sledovaním a implementovaním v rámci spoločnosti.

Slovalco, a.s. prijalo ciele pre informačnú bezpečnosť v týchto oblastiach:



“0“ významných incidentov ISMS - minimalizovať počet nežiadúcich udalostí a nebezpečných situácií


“0“ neukončených vyšetrovaní významných incidentov ISMS do 2 mesiacov od nahlásenia incidentu


90% plnenie termínov nápravných a preventívnych opatrení definovaných počas vyšetrovania incidentu, alebo testovania.

2. vydanie, marec 2014

Ing. Milan Veselý, MBA
generálny riaditeľ SLOVALCO, a.s.