POLITICA NOASTRĂ DE SECURITATE A INFORMAȚIILOR

Compania Bodur Cabin Systems Limited a adoptat principiul asigurării continuității încrederii pe care a construit-o în sectorul său prin calitatea produselor și serviciilor sale;

1. Obiectiv:
Scopul acestei politici este de a defini clar domeniul de aplicare și limitele Sistemului de Management al Securității Informațiilor (SMSI) implementat de Bodur.

2. Domeniu de aplicare:
În cazul oricărei încălcări a securității informațiilor, este obligatorie restabilirea serviciilor la cel mai scăzut nivel acceptabil. Sistemul de Management al Securității Informațiilor (SMSI) cuprinde toate serviciile pentru care este gestionat. SMSI este baza pentru proiectarea, întreținerea și actualizarea serviciilor și proceselor furnizate.

3. Aplicație:
Prin urmare, Politica noastră ISMS respectă următoarele:;

- Gestionarea în siguranță a activelor informaționale, identificarea valorii, nevoilor și riscurilor cu care se pot confrunta aceste active și proiectarea și implementarea controalelor împotriva riscurilor de securitate.
- Stabilirea unui cadru metodologic pentru determinarea factorilor precum valoarea, nevoile de securitate, vulnerabilitățile și frecvența amenințărilor la adresa activelor informaționale.
- Să definească un cadru pentru analiza impactului potențial al amenințărilor asupra confidențialității, integrității și accesibilității activelor.
- Să definească principiile de bază care trebuie urmate în abordarea riscurilor.
- Evaluarea continuă a riscurilor de securitate prin monitorizarea evoluțiilor tehnologice în cadrul serviciilor furnizate.
- Să îndeplinească cerințele de securitate a informațiilor în conformitate cu reglementările naționale și internaționale aplicabile, prevederile legale și acordurile, precum și responsabilitățile corporative față de părțile interesate interne și externe.
-Pentru a minimiza impactul riscurilor de securitate a informațiilor care ar putea amenința continuitatea serviciilor și pentru a asigura funcționarea neîntreruptă.
- Capacitatea de a răspunde eficient la incidentele de securitate a informațiilor și de a atenua impactul acestora.