Политика за информационна сигурност

ПОЛИТИКА

за Информационна Сигурност

Следвайки последователно фирмената стратегия за непрекъснато развитие, усъвършенстване на бизнес процесите, запазване и повишаване доверието на бизнес партньорите, задоволяване изискванията на клиентите и съобразявайки се с реалностите на съвременния живот, ВиК ЕАД Бургас обръща особено внимание на въпросите, свързани със сигурността на информацията.
Въвеждането и ефикасното функциониране на система за сигурност на информацията, киберсигурност и защита на поверителността и управление на сигурността на информацията, в съответствие с изискванията БДС EN ISO/IEC 27001:2023 и нейното непрекъснато подобрение са най-добрата гаранция за защитата на информационните средства и активи, управлението на тези активи по начин, който служи на фирмените стратегии, което да гарантира удовлетвореността на заинтересованите страни и непрекъснатото усъвършенстване на политиката за информационна сигурност. В тази връзка, ние си поставяме следните цели, които определяме като задължение за ръководството и целия персонал на дружеството:

  • Стриктно изпълнение на приложимите законовите и нормативни изисквания, свързани със сигурността на информацията и постигане на съответствие с действащото българско и европейско законодателство и други изисквания в областта;

  • Осигуряване на поверителност, цялостност, достъпност, достоверност и неопровержимост на управляваната информация и контролирана защита на информационните ресурси, активи и потоци от преки и косвени заплахи, чрез подход базиран на управление на риска за информацията и информационните активи;

  • Поддържане на високо квалифициран и мотивиран персонал за нуждите на системата за управление на информационната сигурност;

  • Осигураване на ефективни мерки за киберсигурност, включващи хора, процеси и технологични решения, които заедно намаляват риска от прекъсване на бизнеса, финансови загуби и щети за репутацията в следствие на атака.

  • Ресурсното обезпечаване на организационни и технически мерки насочени към поддържане, периодичен преглед и непрекъснато подобряване на ефикасността на въведената система за управление.

За реализиране на тези цели в дружеството са създадени условия за стриктно спазване изискванията на системата за управление на сигурността на информацията и за активното участие на ръководния и изпълнителски персонал в нейното развитие и усъвършенстване.
Като ИЗПЪЛНИТЕЛЕН ДИРЕКТОР на дружеството ДЕКЛАРИРАМ личното си участие и отговорност обявената политика да бъде разбрана, огласена, прилагана и поддържана, на всички нива в дружеството и пред заинтересованите страни.

01.04.2025 г. ИЗПЪЛНИТЕЛЕН ДИРЕКТОР: