Η δέσμευσή μας στην ασφάλεια των πληροφοριών

Η δέσμευσή μας στην ασφάλεια των πληροφοριών

Πολιτική Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών

Το Σύστημα Διαχείρισης Ασφάλειας Πληροφοριών της Redsauce Engineering Services S.L. Η (Redsauce) στοχεύει στον θεμελιώδη στόχο της προστασίας των πληροφοριών παρέχοντας ένα ασφαλές εργασιακό περιβάλλον για τους υπαλλήλους, τους πελάτες και τους προμηθευτές της μέσω κατάλληλων μέτρων ασφαλείας και λειτουργικών διαδικασιών.

Οι αρχές της πολιτικής μας για την ασφάλεια των πληροφοριών είναι οι εξής:

  • Εμπιστευτικότητα: Οι πληροφορίες πρέπει να είναι γνωστές αποκλειστικά από εξουσιοδοτημένο προσωπικό.
  • Ακεραιότητα: Οι πληροφορίες θα είναι πάντα πλήρεις, ακριβείς, έγκυρες και απαλλαγμένες από παραποίηση.
  • Διαθεσιμότητα: Οι πληροφορίες θα είναι πάντα προσβάσιμες στους εξουσιοδοτημένους χρήστες ανά πάσα στιγμή και η εμμονή τους θα διασφαλίζεται σε κάθε ενδεχόμενο.

Στην Redsauce, γνωρίζουμε ότι οι υπηρεσίες "ποιότητα λογισμικού και ανάπτυξη λογισμικού" απαιτούν επαρκή προστασία και διαχείριση, προκειμένου να διασφαλιστεί η συνέχεια των υπηρεσιών μας και να ελαχιστοποιηθούν οι πιθανές ζημιές που προκαλούνται από παραβιάσεις της ασφάλειας των πληροφοριών.

Για να το πετύχουμε αυτό, αναλαμβάνουμε τις ακόλουθες δεσμεύσεις:

  • Η συνεχής δέσμευση του Redsauce στη διαχείριση της ασφάλειας πληροφοριών θα αποδειχθεί μέσω προγραμμάτων εκπαίδευσης και ευαισθητοποίησης που προωθούν τη συμμετοχική διαχείριση σε αυτούς τους τομείς, επιτρέποντας τη χρήση των δεξιοτήτων των εργαζομένων για συνεχή βελτίωση της παραγωγικής διαδικασίας και της ασφάλειας.
  • Για να διασφαλίσουμε τη συμμόρφωση με τους ισχύοντες νόμους και κανονισμούς και άλλες απαιτήσεις που έχουν συμφωνηθεί με τους πελάτες μας, συμπεριλαμβανομένων εκείνων που σχετίζονται με την ασφάλεια των πληροφοριών και την προστασία δεδομένων, θα συμμορφωνόμαστε με την ισχύουσα νομοθεσία και κανονισμούς.
  • Θα συμμορφωνόμαστε με τις απαιτήσεις και θα βελτιώνουμε συνεχώς την αποτελεσματικότητα του Συστήματος Διαχείρισης Ασφάλειας Πληροφοριών, εφαρμόζοντας συστήματα μέτρησης και παρακολούθησης για τεχνικά έργα και στόχους ασφάλειας.
  • Θα διεξάγουμε περιοδικά αξιολογήσεις κινδύνου με βάση αναγνωρισμένες μεθόδους για τον προσδιορισμό του επιπέδου ασφάλειας των πληροφοριών και την ελαχιστοποίηση των κινδύνων μέσω της ανάπτυξης συγκεκριμένων πολιτικών, τεχνικών λύσεων και συμβατικών συμφωνιών με εξειδικευμένους οργανισμούς.
  • Οι υπάλληλοι του Redsauce θα εργαστούν για την επίτευξη των στόχων και θα συμμορφώνονται ανά πάσα στιγμή με τις νομικές απαιτήσεις και τις απαιτήσεις των πελατών.
  • Θα επιλέξουμε υπαλλήλους, προμηθευτές και υπεργολάβους με βάση κριτήρια ασφάλειας πληροφοριών.
  • Οποιοδήποτε περιστατικό ή αδυναμία μπορεί να θέσει σε κίνδυνο ή να έχει θέσει σε κίνδυνο την εμπιστευτικότητα, την ακεραιότητα ή/και τη διαθεσιμότητα των πληροφοριών πρέπει να καταγράφεται και να αναλύεται για την εφαρμογή των αντίστοιχων διορθωτικών ή/και προληπτικών μέτρων. Ομοίως, θα κοινοποιηθούν στους ενδιαφερόμενους εντός των αντίστοιχων προθεσμιών.

Η Διοίκηση της Redsauce Engineering Services S.L.

Viladecans, 7 Μαρτίου 2023

Λογότυπο ISO 14001