Pozytywny wynik audytu nadzoru systemu zarządzania bezpieczeństwem informacji
W dniach 8-9 lutego 2021 roku w naszej firmie został przeprowadzony audyt nadzoru systemu zarządzania bezpieczeństwem informacji według ISO 27001:2017. Jednostką audytującą było Centrum Certyfikacji Jakości, której audytor nie stwierdził żadnych niezgodności i potwierdził skuteczność naszego systemu.
źródło: Centrum Certyfikacji Jakości
Norma ISO/IEC 27001
ISO/IEC 27001 to międzynarodowa norma, która standaryzuje systemy zarządzania bezpieczeństwem informacji. Celem opracowania normy było dostarczenie wymagań dotyczących ustanawiania, wdrażania, utrzymania i doskonalenia systemu zarządzania bezpieczeństwem informacji.
W Polsce opublikowano tę normę 4 stycznia 2007 roku jako PN-ISO/IEC 27001:2007.
Aktualna norma to PN-ISO/IEC 27001:2017-06, która dotyczy:
- polityki bezpieczeństwa,
- organizacji bezpieczeństwa informacji,
- bezpieczeństwa zasobów ludzkich,
- zarządzania systemami i sieciami,
- kontroli dostępu,
- zarządzania ciągłością działania,
- zarządzania incydentami związanymi z bezpieczeństwem informacji,
- zarządzania aktywami,
- zgodności z wymaganiami prawnymi i własnymi standardami,
- bezpieczeństwa fizycznego i środowiskowego,
- pozyskiwania i utrzymania systemów informatycznych.
Bezpieczeństwo posiadanych informacji
Bezpieczeństwo posiadanych informacji dotyczy ochrony danych (m.in. handlowych, osobowych, technicznych, rozwojowych, finansowych) przetwarzanych zarówno w wersji elektronicznej, jak i papierowej.
Ważne korzyści stosowania normy ISO/IEC 27001
Ważnymi korzyściami wynikającymi z wdrożenia ISO 27001 są między innymi:
- poufność, integralność i dostępność informacji przetwarzanych przez organizację,
- monitoring przetwarzania informacji,
- poprawa zarządzania czynnikami ryzyka (identyfikacja zagrożeń i zmniejszenie ich skutków),
- wzrost zaufania klientów,
- nadzór nad spełnianiem wymagań prawnych dotyczących przedsiębiorstwa,
- zwiększenie świadomości pracowników,
- wyższa jakość wykonywanych usług.
Pozytywny wynik audytu Telbud S.A.
Pozytywny wynik audytu potwierdził, że Telbud S.A. zapewnia właściwą poufność, integralność i dostępność informacji na każdym etapie procesów projektowania, wykonawstwa i serwisu oraz we wszystkich procesach towarzyszących.