Zásady informační bezpečnosti
Prohlášení o zásadách
Společnost Symbio Farma s.r.o. se zavazuje chránit důvěrnost, dostupnost a integritu svých informačních aktiv. Uznáváme důležitost informační bezpečnosti a budeme dodržovat všechny platné právní, regulační a smluvní požadavky. Zavedeme a budeme udržovat systém řízení informační bezpečnosti (ISMS) založený na normě ISO 27001:2013, abychom průběžně sledovali a zlepšovali naši informační bezpečnost. Zajistíme, aby si všichni zaměstnanci, dodavatelé a poskytovatelé služeb třetích stran byli vědomi svých rolí a odpovědností a aby absolvovali odpovídající školení k jejich efektivnímu plnění.
Cílem systému je:
Snížit, v co největší míře rozumně předvídatelné, pravděpodobnost výskytu incidentu, který by mohl ovlivnit bezpečnost informací uchovávaných společností Symbio Farma s.r.o.
V případě incidentu zajištění kontinuity podnikání a služeb a minimalizace dopadu.
Tohoto cíle bude dosaženo:
Zavedení, implementace, monitorování a údržba systému správy informací, který splňuje požadavky normy ISO 27001:2013 podle obecného nařízení o ochraně osobních údajů a dalších platných právních předpisů.
Zajištění identifikace veškerých změn v prostředí, použitých technologiích, hrozbách nebo legislativě a přezkoumání a implementace výsledných opatření.
Pochopení hrozeb, které představují informace uchovávané společností, jejími partnery a klienty.
Vyhodnocování hrozeb pro uchovávaná data a provozované systémy a zajištění zavedení vhodných opatření k jejich minimalizaci.
Zajištění, aby všichni zaměstnanci rozuměli svým povinnostem týkajícím se informační bezpečnosti a plnili je.
Stanovení ročních cílů ISMS jako platformy pro zajištění toho, aby systém ISMS byl v souladu s normou, relevantní pro organizaci a aby byl systém neustále zlepšován.
Tato politika bude každoročně revidována, aby se zajistilo, že je i nadále v souladu se standardem a relevantní pro činnosti společnosti.
Další informace
Informace o oznámení narušení bezpečnosti: Ve vzácných případech narušení bezpečnosti a pokud se dozvíte o takových potenciálních bezpečnostních zranitelnostech nebo incidentech, kontaktujte prosím náš specializovaný bezpečnostní tým na adrese sales@symbiofarma.cz. Vaše bezpečnost a soukromí jsou pro nás nanejvýš důležité.
Nepoužitelnost GPDR: Provozujeme v souladu s platnými předpisy o ochraně osobních údajů. Upozorňujeme však, že se na naši činnost nevztahuje obecné nařízení o ochraně osobních údajů (GDPR), protože zpracováváme výhradně firemní informace, nikoli osobní údaje. Ochrana a zabezpečení vašich údajů jsou pro nás zásadní a my se zavazujeme je chránit.
Prohlášení o finanční/transakční imunitě: Chceme ujistit naše návštěvníky, že na našich webových stránkách neprovádíme přímo peněžní transakce. Zaměřujeme se na poskytování bezpečných a efektivních služeb. Ujišťujeme vás, že naše opatření chrání finanční a transakční procesy během vyřizování objednávek.
