ΠολιτικήQuality Printing Solutions A.E.Αρχές ISO/IEC 27001
Πολιτική Ασφάλειας Πληροφοριών
Πλαίσιο αναφοράς: Αρχές ISO/IEC 27001 · GDPR (Κανονισμός ΕΕ 2016/679) · Ν. 4624/2019 · Σχετικά έγγραφα: Πολιτική Προστασίας Προσωπικών Δεδομένων · Κώδικας Δεοντολογίας
Η Quality Printing Solutions Α.Ε. διαχειρίζεται καθημερινά πληροφορίες κρίσιμες για τη λειτουργία της και για τους πελάτες της: αρχεία εκτύπωσης και σχέδια, brand assets και υλικό εκστρατειών πριν τη δημοσιοποίησή τους, εμπορικές προσφορές και συμβάσεις, καθώς και προσωπικά δεδομένα εργαζομένων, πελατών και συνεργατών. Η προστασία των πληροφοριών αυτών και των συστημάτων που τις επεξεργάζονται είναι στρατηγικής σημασίας και προϋπόθεση της εμπιστοσύνης των πελατών μας.
Η Πολιτική ακολουθεί τις αρχές του προτύπου ISO/IEC 27001 και βασίζεται σε τρεις θεμελιώδεις αρχές: την Εμπιστευτικότητα (πρόσβαση στην πληροφορία μόνο από όσους έχουν εξουσιοδότηση), την Ακεραιότητα (διαφύλαξη της ακρίβειας και πληρότητας της πληροφορίας και των μεθόδων επεξεργασίας της) και τη Διαθεσιμότητα (πρόσβαση των εξουσιοδοτημένων χρηστών στην πληροφορία όποτε απαιτείται).
Η Διοίκηση δεσμεύεται για:
- Προστασία των δεδομένων των πελατών. Χειρισμό αρχείων, σχεδίων και υλικού πελατών ως εμπιστευτικών, χρήση τους αποκλειστικά για το συμφωνημένο έργο, ασφαλή μεταφορά και αποθήκευση, και διαγραφή ή επιστροφή τους σύμφωνα με τη συμφωνία με τον πελάτη.
- Έλεγχο πρόσβασης. Παροχή πρόσβασης σε πληροφορίες και συστήματα με βάση τον ρόλο και την ανάγκη γνώσης, ατομικούς λογαριασμούς, και άμεση ανάκληση δικαιωμάτων κατά την αποχώρηση ή αλλαγή καθηκόντων.
- Διαβάθμιση πληροφοριών. Κατηγοριοποίηση των πληροφοριών ανάλογα με τη σπουδαιότητά τους και εφαρμογή αντίστοιχων μέτρων προστασίας κατά την επεξεργασία, αποθήκευση και διακίνησή τους.
- Ασφάλεια συστημάτων και δικτύου. Τακτική ενημέρωση και συντήρηση συστημάτων, προστασία από κακόβουλο λογισμικό, ασφαλή διαμόρφωση δικτύου και συσκευών, και έλεγχο των φορητών μέσων.
- Αντίγραφα ασφαλείας και συνέχεια λειτουργίας. Τακτική λήψη και δοκιμή αντιγράφων ασφαλείας, ώστε να διασφαλίζεται η αποκατάσταση των δεδομένων και η συνέχεια της παραγωγής σε περίπτωση βλάβης, κυβερνοεπίθεσης ή καταστροφής.
- Φυσική ασφάλεια. Προστασία των εγκαταστάσεων, των χώρων εξοπλισμού και των έντυπων αρχείων από μη εξουσιοδοτημένη πρόσβαση.
- Προσωπικά δεδομένα. Επεξεργασία προσωπικών δεδομένων σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) και την εθνική νομοθεσία, με σεβασμό στα δικαιώματα των υποκειμένων.
- Προμηθευτές και συνεργάτες. Αξιολόγηση των τρίτων που έχουν πρόσβαση σε πληροφορίες ή συστήματα της Εταιρείας και δέσμευσή τους σε αντίστοιχους όρους εμπιστευτικότητας και ασφάλειας.
- Ενημέρωση και εκπαίδευση. Συνεχή ενημέρωση του προσωπικού για τους κινδύνους ασφάλειας πληροφοριών (phishing, κοινωνική μηχανική, ασφαλής χρήση κωδικών) και τις πρακτικές που οφείλει να ακολουθεί.
- Διαχείριση περιστατικών. Άμεση αναφορά, αντιμετώπιση και διερεύνηση κάθε περιστατικού ή υπόνοιας παραβίασης, ενημέρωση των θιγόμενων και των αρχών όπου προβλέπεται, και λήψη μέτρων για την αποφυγή επανεμφάνισης.
- Εκτίμηση κινδύνων και συνεχή βελτίωση. Τακτική εκτίμηση των κινδύνων ασφάλειας πληροφοριών, παρακολούθηση δεικτών και ανασκόπηση από τη Διοίκηση, με στόχο τη συνεχή βελτίωση των μέτρων.
- Καθήκοντα Υπευθύνου Ασφάλειας Πληροφοριών ασκεί ο Διευθύνων Σύμβουλος της Εταιρείας, ο οποίος παρακολουθεί την εφαρμογή της Πολιτικής και των σχετικών διαδικασιών, ελέγχει σε τακτική βάση την επιτυχή λήψη των αντιγράφων ασφαλείας και αναλαμβάνει τις απαραίτητες πρωτοβουλίες.
Η παρούσα Πολιτική είναι δεσμευτική για όλους τους εργαζόμενους και τους εξωτερικούς συνεργάτες με πρόσβαση σε πληροφορίες ή συστήματα της Quality Printing Solutions. Ανασκοπείται περιοδικά από τη Διοίκηση ως προς την καταλληλότητά της, αναρτάται στους πίνακες ανακοινώσεων των εγκαταστάσεων της Εταιρείας και είναι διαθέσιμη σε κάθε ενδιαφερόμενο μέρος μέσω της ιστοσελίδας www.qlty.gr.
Το έγγραφο εγκρίνεται από τη Διοίκηση και ανασκοπείται τουλάχιστον ετησίως. Η εκάστοτε ισχύουσα έκδοση είναι αυτή που δημοσιεύεται στο www.qlty.gr.