„Agmis“ įdiegta informacijos saugumo valdymo sistema (ISVS) yra sertifikuota pagal ISO/IEC 27001:2022 standartą.
Paskutinį kartą atnaujinta: [2025 m. liepos 1 d.]
Įvadas
Informacija yra strategiškai svarbus UAB „Agmis“ turtas. Jos praradimas, neteisėtas pakeitimas, sugadinimas, atskleidimas ar informacijos tvarkymo sutrikimas gali sutrikdyti Bendrovės veiklą.
Bendrovės vadovybė užtikrina informacijos saugumą, aiškiai vadovaudama šiam procesui, prisiimdama atsakomybę ir paskirstydama atsakomybes už informacijos apsaugą.
Informacijos saugumo politika
UAB „Agmis“ vadovybės strateginis sprendimas – užtikrinti informacijos saugumą, atsižvelgiant į bendrą Bendrovės veiklos ir rizikų kontekstą.
Pagrindiniai informacijos saugumo aspektai:
- Konfidencialumas – informacijos apsauga nuo neteisėto atskleidimo.
- Vientisumas – informacijos apsauga nuo neteisėto ar atsitiktinio pakeitimo.
- Prieinamumas – užtikrinimas, kad informacija būtų prieinama tada, kai jos reikia tinkamai UAB „Agmis“ veiklai vykdyti.
Informacijos saugumo tikslai
- Užtikrinti tinkamą ir veiksmingą informacijos saugumo valdymą.
- Užkirsti kelią veiklos sutrikimams ir žalai, galintiems kilti dėl konfidencialumo, vientisumo ar prieinamumo pažeidimų.
UAB „Agmis“ įsipareigojimai
- Užtikrinti veiksmingą rizikų valdymą ir taikyti tinkamas rizikos mažinimo priemones, kad rizika būtų palaikoma priimtino lygio.
- Apsaugoti organizacijos informacinį turtą nuo tyčinio ar atsitiktinio atskleidimo, platinimo, vagystės, sugadinimo, sunaikinimo, klastojimo ar iškraipymo.
- Užtikrinti nuoseklų ir veiksmingą informacijos saugumo incidentų valdymą.
- Užtikrinti veiklos tęstinumo valdymo plano tinkamumą, periodiškai jį peržiūrint ir išbandant.
- Užtikrinti teisės aktų reikalavimų ir įsipareigojimų tretiesiems asmenims laikymąsi.
- Įgyvendinti informacijos saugumo tikslus ir skirti jiems pasiekti būtinus išteklius.
- Skatinti ir stiprinti darbuotojų vertybines nuostatas, tokias kaip atsakomybė už informacijos konfidencialumą, vientisumą ir prieinamumą, bendradarbiavimas, nuolatinis tobulėjimas, orientacija į rezultatus ir taikomų reikalavimų laikymasis.
- Įgyvendinti gerąją praktiką atitinkančias organizacines ir technines informacijos saugumo priemones.
- Palaikyti ir nuolat tobulinti įdiegtą informacijos saugumo valdymo sistemą pagal LST EN ISO/IEC 27001 standarto reikalavimus.
Baigiamosios nuostatos
- Ši politika tvirtinama ir keičiama Bendrovės direktoriaus sprendimu.
- Už šios politikos įgyvendinimo stebėseną atsakingas informacijos saugumo pareigūnas.
- Politika peržiūrima ne rečiau kaip kartą per metus ir prireikus atnaujinama.
- Su šia politika supažindinami visi nauji ir esami darbuotojai.
- Politika skelbiama viešoje Bendrovės interneto svetainėje.
