top of page

Politika varnosti

Zaveza vodstva

Vodstvo DNA Vision d.o.o. se zavezuje k vzpostavitvi meril, procesov in smernic za zagotavljanje zaupnosti, celovitosti in razpoložljivosti informacij ter povezanih sistemov, v skladu s potrebami svojih strank ter zahtevami in strategijami poslovanja. Zavezani smo k ohranjanju ravnovesja med razpoložljivimi viri in sprejemljivimi stopnjami tveganja.

Skladnost s predpisi

DNA Vision d.o.o. se zavezuje k doslednemu spoštovanju vseh pravnih standardov in zahtev na področju informacijske varnosti in zasebnosti, ki veljajo na vseh območjih, kjer podjetje opravlja svojo dejavnost.

DNA Vision d.o.o. bo po potrebi sodeloval z ustreznimi organi glede vprašanj informacijske varnosti in zasebnosti.

Upravljanje s tveganji

DNA Vision d.o.o. krepi svoje zmogljivosti za preprečevanje, odkrivanje, odzivanje, analizo in obnovo po morebitnih grožnjah informacijski varnosti in zasebnosti. Za ta namen uporablja sodobne tehnologije in mehanizme, ki omogočajo učinkovito upravljanje tveganj.

V skladu z načeli privzete varnosti in zasebnosti bodo odgovorni pri DNA Vision d.o.o. za vsak nov projekt ali razvoj izvajali analizo tveganja. Pri tem bodo upoštevali zahteve zaupnosti, celovitosti in razpoložljivosti informacij ter obdelave osebnih podatkov. Cilj je zašÄita ugleda podjetja, preprečevanje goljufij, ohranitev poslovanja ter varnost in zasebnost zaposlenih, strank in dobaviteljev.

Poleg tega bo DNA Vision d.o.o. redno izvajal krizne vaje za preverjanje zmogljivosti odzivanja in zagotavljanja neprekinjenega poslovanja ter storitev za svoje stranke.

Model upravljanja in stalne izboljšave

Ta politika je oblikovana na podlagi jasno opredeljenih funkcij, odgovornosti in upravljalnih organov. DNA Vision d.o.o. je vzpostavil regulatorni organ za informacijsko varnost, ki izvaja nabor obveznih postopkov za zagotavljanje skladnosti in uspešnosti.

DNA Vision d.o.o. upravlja svoj sistem informacijske varnosti z vključevanjem najboljših praks, novih tehnoloških trendov in učinkovitih delovnih postopkov, ki so usklajeni s strateškimi načrti podjetja in okolišÄinami, v katerih deluje.

Življenjski cikel informacijskih sistemov

Zahteve glede informacijske varnosti se upoštevajo skozi celoten življenjski cikel informacijskih sistemov in aplikacij – od načrtovanja, razvoja in testiranja do implementacije, vzdrževanja in končnega umika. To velja za sisteme, razvite znotraj podjetja, ter za rešitve, pridobljene od zunanjih dobaviteljev.

Za zagotavljanje skladnosti bo DNA Vision d.o.o. redno izvajal notranje in zunanje revizije informacijske varnosti, pri čemer bo poseben poudarek na ključnih sistemih, ki omogočajo zagotavljanje storitev za stranke.

Zavedanje in zavzetost zaposlenih, kupcev in dobaviteljev

DNA Vision d.o.o. se zaveda, da so varnost informacij in varstvo zasebnosti odgovornost vseh deležnikov. Zato posebno pozornost namenja človeškemu dejavniku.

Podjetje zagotavlja stalno in posodobljeno informiranje, ozavešÄanje ter usposabljanje zaposlenih, strank, dobaviteljev in partnerjev na področju informacijske varnosti in zasebnosti, še posebej glede odgovornosti pri obdelavi zaupnih ali občutljivih informacij.

Zaposleni so dolžni dosledno upoštevati postopke, standarde in navodila, določena v okviru te politike. DNA Vision d.o.o. zagotavlja vsa potrebna orodja, informacije in nasvete za izpolnjevanje teh obveznosti.

Glede na dobavno verigo bo DNA Vision d.o.o. v okviru prilagojenega postopka ocenjevanja zahteval, da kritični dobavitelji spoštujejo ustrezne standarde informacijske varnosti. To temelji na možnem vplivu na poslovanje podjetja ali zasebnost podatkov strank in zaposlenih.

bottom of page